# Profile Builder < 3.4.9 - 通过密码重置获取管理员访问权限
## 概述
User Registration & User Profile – Profile Builder WordPress 插件在 3.4.9 之前的版本中存在一个漏洞,允许任何用户重置博客管理员的密码并获得未经授权的访问权限。此外,管理员将不会收到密码更改的通知。
## 影响版本
- 版本 3.4.9 之前的版本
## 细节
在该插件中,密码重置密钥的检查机制存在绕过问题,导致任何用户都能重置管理员密码。这使得未经授权的用户能够获得管理员权限,同时,管理员不会通过电子邮件或其他方式收到密码更改的通知。
## 影响
此漏洞允许任何用户未经授权就能重置管理员密码,从而获得管理员权限。管理员不会收到任何通知,从而可能不知道其账户已经遭到入侵。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Profile Builder plugin before 3.4.9 for WordPress allows unauthenticated attackers to gain administrative access by exploiting an improper authentication vulnerability in the password reset functionality. An attacker can reset the password of any user, including administrators, without proper authorization, leading to a complete site compromise. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24527.yaml | POC详情 |
暂无评论