
Stacks Mobile App Builder <= 5.2.3 - Contournement d'authentification via prise de contrôle de compte
Stacks Mobile App Builder <= 5.2.3 - Contournement d'authentification via prise de contrôle de compte
Le plugin Stacks Mobile App Builder – le constructeur d'applications mobiles par glisser-déposer le plus puissant pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à 5.2.3 incluse. Cela est dû au fait que le plugin ne vérifie pas correctement l'identité d'un utilisateur avant de l'authentifier via la fonction receive_request_checkout(). Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur en se basant sur l'ID utilisateur.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder
http://kubernetes.docker.internal/?mobile_co=1&uid=1
Vous devriez être redirigé et connecté en tant qu'administrateur. L'ID est l'utilisateur sous lequel vous souhaitez vous connecter.