Плагин Simple Membership для WordPress уязвим для неправильной обработки недостающих значений во всех версиях до 4.7.0 через обработчик веб…
Плагин Simple Membership для WordPress уязвим для неправильной обработки недостающих значений во всех версиях до 4.7.0 через обработчик веб-хука Stripe. Это связано с тем, что плагин проверяет подписи Webhook только тогда, когда настроена настраиваемую настройку секрета, которая по умолчанию пуста. Это позволяет неаутентифицированным злоумышленникам подделывать веб-крючки Stripe для манипулирования подписками на членство, включая повторное активирование просроченного членства без оплаты или отмену законных подписок, что может привести к несанкционированному доступу и нарушению обслуживания.
Продукт не обрабатывает или некорректно обрабатывает ситуацию, когда имя параметра, поля или аргумента указано, но соответствующее значение отсутствует, то есть является пустым, пробельным или нулевым.
https://cwe.mitre.org/data/definitions/230.html →Открыть в коллекции CWE →