Плагин OTP Login Woocommerce & Gravity Forms для WordPress уязвим для обхода аутентификации. Это связано с тем, что при генерации OTP-кодов, которые пользователи могут использовать для входа по номеру телефона, плагин возвращает эти коды в ответе AJAX. Это позволяет неаутентифицированным злоумышленникам получить коды входа для администраторов.
Для этого требуется, чтобы злоумышленник имел доступ к номеру телефона, настроенному для учетной записи, который можно получить с помощью социальной инженерии или разведки.
Показать оригинальное описание (EN)
The OTP Login Woocommerce & Gravity Forms plugin for WordPress is vulnerable to authentication bypass. This is due to the fact that when generating OTP codes for users to use in order to login via phone number, the plugin returns these codes in an AJAX response. This makes it possible for unauthenticated attackers to obtain login codes for administrators. This does require an attacker have access to the phone number configured for an account, which can be obtained via social engineering or reconnaissance.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Xootix Otp_Login_Woocommerce_\&_Gravity_Forms
cpe:2.3:a:xootix:otp_login_woocommerce_\&_gravity_forms:*:*:*:*:*:wordpress:*:*
|
— |
2.3
|