Уязвимость неправильного назначения привилегий в Themewinter Eventin позволяет повысить привилегии. Эта уязвимость затрагивает Eventin верс…
Уязвимость неправильного назначения привилегий в Themewinter Eventin позволяет повысить привилегии. Эта уязвимость затрагивает Eventin версий до 4.0.26 включительно. Уязвимость связана с отсутствием надлежащей авторизации, что может позволить злоумышленнику повысить привилегии своей учетной записи. Для устранения этой уязвимости рекомендуется обновить плагин до версии 4.0.27 или более поздней. Patchstack выпустил виртуальный патч для смягчения этой проблемы [1]. Источники: - [1] https://patchstack.com/database/wordpress/plugin/wp-event-solution/vulnerability/wordpress-eventin-4-0-26-privilege-escalation-vulnerability?_s_id=cve
Продукт некорректно назначает привилегию конкретному субъекту, формируя для него непредусмотренную сферу управления.
https://cwe.mitre.org/data/definitions/266.html →Открыть в коллекции CWE →