OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
Angol cím: OTP Login Woocommerce & Gravity Forms WordPress plugin sérülékenysége
Publikálás dátuma: 2023.05.17.
Utolsó módosítás dátuma: 2023.05.17.
Leírás
Hitelesítési hiányosságok: Adott identitás igénylés esetén, a program nem vagy nem megfelelően igazolja vissza az igény valódiságát.
Leírás forrása: CWE-287Elemzés leírás
Eredeti nyelven: The OTP Login Woocommerce & Gravity Forms plugin for WordPress is vulnerable to authentication bypass. This is due to the fact that when generating OTP codes for users to use in order to login via phone number, the plugin returns these codes in an AJAX response. This makes it possible for unauthenticated attackers to obtain login codes for administrators. This does require an attacker have access to the phone number configured for an account, which can be obtained via social engineering or reconnaissance.
Elemzés leírás forrása: CVE-2023-2706Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 8.1 (Magas)
Vector: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 2.2
Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
plugins.trac.wordpress.org
plugins.trac.wordpress.org
www.wordfence.com
Sérülékeny szoftverek
OTP Login Woocommerce & Gravity Forms 2.2 és korábbi verziók