
Pedalo Connector <= 2.0.5 - 管理者への認証バイパス
Pedalo Connector <= 2.0.5 - 管理者への認証バイパス
WordPress用Pedalo Connectorプラグインは、バージョン2.0.5までのバージョンにおいて認証バイパスの脆弱性があります。これは、'login_admin_user'関数に対する制限が不十分であるためです。これにより、認証されていない攻撃者が最初のユーザー(通常は管理者)、または最初のユーザーが存在しない場合は最初の管理者としてログインすることが可能になります。
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
ダウンロードリンク: Download pedalo-connector Version 2.0.5
/?dd=1
Pedalo Connectorが有効化され、サイトヘルス機能が動作している必要があります。正しく接続されていない場合、管理者ユーザー名付きのログインページにリダイレクトされます。