Плагин Profile Builder — профиль пользователя и формы регистрации пользователей для WordPress уязвим к несанкционированному сбросу пароля в версиях до 3.9.0 включительно. Это связано с тем, что плагин использует встроенную функцию сброса пароля с недостаточной проверкой функции сброса пароля (wppb_front_end_password_recovery). Функция использует значение открытого текста ключа сброса пароля вместо хешированного значения, что означает, что его можно легко получить и впоследствии использовать.
Злоумышленник может использовать CVE-2023-0814 или другую уязвимость, например SQL-инъекцию, в другом плагине или теме, установленной на сайте, чтобы успешно воспользоваться этой уязвимостью.
Показать оригинальное описание (EN)
The Profile Builder – User Profile & User Registration Forms plugin for WordPress is vulnerable to unauthorized password resets in versions up to, and including 3.9.0. This is due to the plugin using native password reset functionality, with insufficient validation on the password reset function (wppb_front_end_password_recovery). The function uses the plaintext value of a password reset key instead of a hashed value which means it can easily be retrieved and subsequently used. An attacker can leverage CVE-2023-0814, or another vulnerability like SQL Injection in another plugin or theme installed on the site to successfully exploit this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cozmoslabs Profile_Builder
cpe:2.3:a:cozmoslabs:profile_builder:*:*:*:*:*:wordpress:*:*
|
— |
<= 3.9.0
|