Lo scenario che hai descritto, in cui il modulo di accesso non include un token CSRF può dar luogo alla situazione in cui un utente malintenzionato utilizza le proprie credenziali per registrare la vittima nel account dell'attaccante e se l'utente non è a conoscenza dell'account a cui ha effettuato l'accesso, l'attaccante può vedere quali azioni eseguire la vittima includendo, come suggerito sopra, qualsiasi file sensibili che la vittima potrebbe aver caricato.
Questo attacco è chiamato come Login CSRF .
Wordpress non sembra pensare che rappresenti un rischio. Tali attacchi sono stati dimostrati contro le grandi aziende come Google e Yahoo.
Da Wikipedia:
Login CSRF makes various novel attacks possible; for instance, an attacker can later log into the site with his legitimate credentials and view private information like activity history that has been saved in the account. This attack has been demonstrated against Google and Yahoo.
In generale, suggerirei di avere un meccanismo anti-CSRF per il modulo di accesso, controllando tra gli altri Origin o Token CSRF .
La fonte della pagina wiki qui sopra:
link
Per ulteriori informazioni e altri scenari di attacco , controlla
link