# Digits小于8.4.6.1版本 - 通过OTP暴力破解绕过身份验证
## 概述
DIGITS: WordPress Mobile Number Signup and Login 插件在版本 8.4.6.1 之前没有对一次性密码(OTP)验证尝试进行限速,使攻击者能够轻松地对 OTP 进行暴力破解。
## 影响版本
- 8.4.6.1 之前的版本
## 细节
由于插件没有对 OTP 验证尝试进行限速,攻击者可以通过持续的尝试来暴力破解 OTP,从而绕过验证机制。
## 影响
该漏洞使得攻击者可以轻松通过暴力破解来获得对账户的访问权限,从而导致账户被非法登录和滥用。
标题: Digits < 8.4.6.1 – Auth Bypass via OTP Bruteforcing | CVE 2025-4094 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论