Nowa luka w WordPressie: Resetowanie hasła przez każdego?
Nowa luka w WordPressie: Resetowanie hasła przez każdego?
Ostatnie badania ujawniły, że wszystkie wersje WordPressa do najnowszej 4.7.4 mogą być podatne na atak, który pozwala na resetowanie hasła dowolnemu użytkownikowi. W teorii brzmi to alarmująco, ale w praktyce ryzyko jest mniejsze, niż mogłoby się wydawać.
Problem dotyczy nagłówka From/Return-Path, który WordPress ustawia na podstawie zmiennej SERVER_NAME. W pewnych sytuacjach, zmienną tę można kontrolować, co stwarza możliwość przechwycenia maila z resetem hasła. Ważne jest jednak, aby pamiętać, że do zrealizowania ataku potrzebne są konkretne warunki.
W oryginalnym badaniu zwrócono uwagę na nagłówek HTTP_HOST, którego w rzeczywistości nie ma. Zamiast tego, WordPress korzysta z nagłówka Host. Potencjalni atakujący muszą także znaleźć sposób na przechwycenie maila, co może być wyzwaniem.
Na podstawie: Źródła








