# RingCentral 1.5-1.6.8 认证绕过漏洞
## 概述
RingCentral Communications WordPress 插件存在身份验证绕过漏洞,攻击者可利用该漏洞在未认证的情况下登录为任意用户。
## 影响版本
版本 1.5 至 1.6.8。
## 漏洞细节
漏洞源于 `ringcentral_admin_login_2fa_verify()` 函数中对用户身份验证代码的验证逻辑不正确。攻击者只需提供重复的伪造代码,即可通过验证。
## 漏洞影响
未授权攻击者可以绕过身份验证机制,冒充任意用户登录 WordPress 后台。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | RingCentral Communications 1.5 - 1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function | https://github.com/Nxploited/CVE-2025-7955 | POC详情 |
标题: RingCentral Communications 1.5 - 1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function -- 🔗来源链接
标签:
神龙速读暂无评论