# TagDiv Composer 3.5以下版本 - 无需认证接管账户漏洞
## 漏洞概述
tagDiv Composer WordPress 插件在 3.5 版本之前存在安全漏洞,导致未授权攻击者仅通过知道用户的电子邮件地址即可登录为任何用户。
## 影响版本
- tagDiv Composer WordPress 插件: 3.5 之前
- Newspaper WordPress 主题: 12.1 之前
- Newsmag WordPress 主题: 5.2.2 之前
## 漏洞细节
该插件没有正确实现 Facebook 登录功能,导致未授权攻击者可以通过电子邮件地址进行任意用户登录。
## 影响
未授权攻击者可以通过电子邮件地址登录为任何用户,这可能导致账户接管和敏感信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The tagDiv Composer WordPress plugin before 3.5, required by the Newspaper WordPress theme before 12.1 and Newsmag WordPress theme before 5.2.2, does not properly implement the Facebook login feature, allowing unauthenticated attackers to login as any user by just knowing their email address | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-3477.yaml | POC详情 |
暂无评论