securemydata.fr
Modification mot de passe - WordPress
La vulnérabilité provient de WordPress qui utilise des données non vérifiées lors de la réinitialisation d’un mot de passe. En modifiant la valeur de HOST dans le header on peut donc potentiellement prendre le contrôle d’un site. La partie du code faillible est la suivante…