Összefoglaló
A WordPres sérülékenysége vált ismertté, melyet kihasználva a támadó bizalmas információkat ismerhet meg. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A hibát az okozza, hogy a WordPress a “SERVER_NAME” változót használja a kiszolgáló nevének kiderítésére, amikor beállítja a From/Return fejlécet a felhasználóknak küldött jelszó-visszaállító emailekben. Ezt kihasználva a támadó egy speciálisan megszerkesztett kérés segítségével jelszó-visszaállításra kényszeríthet egy felhasználói fiókot, melyhez aztán hozzáférést szerezhet.
Megoldás
IsmeretlenMegoldás
A javítás megérkezéséig engedélyezze az “UseCanonicalName” beállítást hogy a szerver statikus “SERVER_NAME” változót használjon.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: exploitbox.io
CVE-2017-8295 - NVD CVE-2017-8295