| Vulnerability Name: | CVE-2017-14990 (CCN-132964) | ||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2017-10-02 | ||||||||||||||||||||||||||||||||||||||||
| Published: | 2017-10-02 | ||||||||||||||||||||||||||||||||||||||||
| Updated: | 2019-10-03 | ||||||||||||||||||||||||||||||||||||||||
| Summary: | WordPress 4.8.2 stores cleartext wp_signups.activation_key values (but stores the analogous wp_users.user_activation_key values as hashes), which might make it easier for remote attackers to hijack unactivated user accounts by leveraging database read access (such as access gained through an unspecified SQL injection vulnerability). | ||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 6.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N) 6.2 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:H/RL:O/RC:C)
5.2 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:H/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-312 | ||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Data Manipulation | ||||||||||||||||||||||||||||||||||||||||
| References: | Source: MITRE Type: CNA CVE-2017-14990 Source: SECTRACK Type: Third Party Advisory, VDB Entry 1039554 Source: CCN Type: WordPress Web site wp_signups.activation_key stores activation keys in plain text Source: MISC Type: Exploit, Issue Tracking, Third Party Advisory https://core.trac.wordpress.org/ticket/38474 Source: XF Type: UNKNOWN wp-cve201714990-sql-injection(132964) Source: CCN Type: Packet Storm Security [10-06-2017] WordPress 4.8.2 Activation Key Failed Expiry Source: DEBIAN Type: Third Party Advisory DSA-3997 | ||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||