Плагин MStore API для WordPress уязвим для обхода аутентификации в версиях до 2.1.5 включительно. Это связано с неограниченным доступом к м…
Плагин MStore API для WordPress уязвим для обхода аутентификации в версиях до 2.1.5 включительно. Это связано с неограниченным доступом к маршрутам 'register' и 'update_user_profile'. Это позволяет неаутентифицированным злоумышленникам создавать новые учетные записи администратора, удалять существующие учетные записи администратора или повышать привилегии любой учетной записи.
Продукт требует аутентификации, однако имеет альтернативный путь или канал, не требующий аутентификации.
https://cwe.mitre.org/data/definitions/288.html →Открыть в коллекции CWE →Злоумышленник формирует запрос к цели, в результате которого та выводит/индексирует содержимое каталога. Один из распространённых методов получения содержимого каталога в виде вывода состоит в формировании запроса, содержащего путь, оканчивающийся именем каталога, а не именем файла, поскольку многие приложения настроены на вывод списка содержимого каталога при получении такого запроса. Злоумышленник может использовать это для изучения структуры каталогов цели, а также для получения имён файлов. Это нередко позволяет обнаружить тестовые файлы, резервные копии, временные файлы, скрытые файлы, конфигурационные файлы, учётные записи пользователей, содержимое сценариев, а также соглашения об именовании — всё это злоумышленник может использовать для проведения дальнейших атак.
https://capec.mitre.org/data/definitions/127.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →