OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
Angol cím: OTP Login Woocommerce & Gravity Forms WordPress plugin sérülékenysége
Publikálás dátuma: 2023.05.17.
Utolsó módosítás dátuma: 2023.05.17.
Leírás
Hitelesítési hiányosságok: Adott identitás igénylés esetén, a program nem vagy nem megfelelően igazolja vissza az igény valódiságát.
Leírás forrása: CWE-287Elemzés leírás
Eredeti nyelven: The OTP Login Woocommerce & Gravity Forms plugin for WordPress is vulnerable to authentication bypass. This is due to the fact that when generating OTP codes for users to use in order to login via phone number, the plugin returns these codes in an AJAX response. This makes it possible for unauthenticated attackers to obtain login codes for administrators. This does require an attacker have access to the phone number configured for an account, which can be obtained via social engineering or reconnaissance.
Elemzés leírás forrása: CVE-2023-2706Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 8.1 (Magas)
Vektor: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 2.2
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
plugins.trac.wordpress.org
plugins.trac.wordpress.org
www.wordfence.com
Sérülékeny szoftverek
OTP Login Woocommerce & Gravity Forms 2.2 és korábbi verziók