
Pedalo Connector <= 2.0.5 - Authentifizierungsumgehung zum Administrator
Pedalo Connector <= 2.0.5 – Authentifizierungsumgehung zum Administrator
Das Pedalo Connector-Plugin für WordPress ist in Versionen bis einschließlich 2.0.5 anfällig für eine Authentifizierungsumgehung. Dies liegt an einer unzureichenden Einschränkung der Funktion 'login_admin_user'. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als erster Benutzer – in der Regel der Administrator – anzumelden, oder, falls dieser nicht existiert, als erster Administrator.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
Download-Link: Download pedalo-connector Version 2.0.5
/?dd=1
Erfordert, dass der Pedalo Connector aktiviert ist und die Site-Health-Funktion läuft. Wenn die Verbindung nicht korrekt hergestellt ist, wird man lediglich auf die Login-Seite mit dem Admin-Benutzernamen umgeleitet.