Плагин MStore API для WordPress уязвим для несанкционированного доступа к учетной записи и повышения привилегий в версиях до 4.10.7 включит…
Плагин MStore API для WordPress уязвим для несанкционированного доступа к учетной записи и повышения привилегий в версиях до 4.10.7 включительно из-за неправильной реализации функции входа в систему Apple. Это позволяет не прошедшим проверку подлинности злоумышленникам входить в систему под любым пользователем, если им известен адрес электронной почты пользователя. Мы раскрываем эту проблему, поскольку разработчик еще не выпустил патч, но продолжает выпускать обновления, и мы передали эту проблему команде плагина 30 дней назад.
Продукт требует аутентификации, однако имеет альтернативный путь или канал, не требующий аутентификации.
https://cwe.mitre.org/data/definitions/288.html →Открыть в коллекции CWE →Злоумышленник формирует запрос к цели, в результате которого та выводит/индексирует содержимое каталога. Один из распространённых методов получения содержимого каталога в виде вывода состоит в формировании запроса, содержащего путь, оканчивающийся именем каталога, а не именем файла, поскольку многие приложения настроены на вывод списка содержимого каталога при получении такого запроса. Злоумышленник может использовать это для изучения структуры каталогов цели, а также для получения имён файлов. Это нередко позволяет обнаружить тестовые файлы, резервные копии, временные файлы, скрытые файлы, конфигурационные файлы, учётные записи пользователей, содержимое сценариев, а также соглашения об именовании — всё это злоумышленник может использовать для проведения дальнейших атак.
https://capec.mitre.org/data/definitions/127.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →