漏洞信息详情
Wordpress MStore API 授权问题漏洞
漏洞简介
Wordpress MStore API是 (Wordpress)开源的一个应用插件。提供一个用于配置Mstore,FluxStore移动设备,并支持RestAPI连接到应用程序功能。
WordPress MStore API plugin 3.2.0之前版本存在授权问题漏洞,该漏洞允许未经身份验证的用户只需要一个电子邮件地址就可以恢复身份验证cookie。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://wordpress.org/
参考网址
来源:CONFIRM
链接:https://wpscan.com/vulnerability/bf5ddc43-974d-41fa-8276-c1a27d3cc882
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-24148
受影响实体
暂无
补丁
- Wordpress MStore API 授权问题漏洞的修复措施<!--2021-3-18-->
还没有评论,来说两句吧...