CVE-2023-2982WordPress身份验证旁路漏洞
如果目标的wordpress站点有进行第三方验证的登录的插件,这个插件的加密不足会导致身份验证漏洞,在知道邮箱的情况下可直接绕过登录验证,拿到后台,文章还提供了攻击的Nuclei脚本
https://github.com/RandomRobbieBF/CVE-2023-2982
如果目标的wordpress站点有进行第三方验证的登录的插件,这个插件的加密不足会导致身份验证漏洞,在知道邮箱的情况下可直接绕过登录验证,拿到后台,文章还提供了攻击的Nuclei脚本
https://github.com/RandomRobbieBF/CVE-2023-2982