
Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Assunção de Conta
Stacks Mobile App Builder <= 5.2.3 - Bypass de Autenticação via Roubo de Conta
O Stacks Mobile App Builder – o plugin construtor de aplicativos móveis mais poderoso do tipo arrastar e soltar para WordPress é vulnerável a bypass de autenticação em todas as versões até, e incluindo, 5.2.3. Isso se deve ao fato de o plugin não verificar corretamente a identidade de um usuário antes de autenticá-lo através da função receive_request_checkout(). Isso possibilita que atacantes não autenticados façam login como qualquer usuário com base no ID do usuário.
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder
http://kubernetes.docker.internal/?mobile_co=1&uid=1
Você deve ser redirecionado e fazer login como admin. O ID é o usuário com o qual deseja fazer login.