漏洞标题
MStore API - 在云端创建原生Android & iOS应用 <= 4.15.3 - 非授权用户注册
漏洞描述信息
MStore API -用于WordPress的创建云上原生Android和iOS应用程序插件,在所有版本直至且包括4.15.3版本中存在未经授权的用户注册漏洞。原因是该插件在通过register()函数创建用户帐户时,未检查用户注册是否启用。这使得未经授权的攻击者能够在用户注册已禁用且插件功能未激活的情况下,在网站上创建用户帐户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
授权机制缺失
漏洞标题
MStore API – Create Native Android & iOS Apps On The Cloud <= 4.15.3 - Unauthorized User Registration
漏洞描述信息
The MStore API – Create Native Android & iOS Apps On The Cloud plugin for WordPress is vulnerable to unauthorized user registration in all versions up to, and including, 4.15.3. This is due to the plugin not checking that user registration is enabled prior to creating a user account through the register() function. This makes it possible for unauthenticated attackers to create user accounts on sites, even when user registration is disabled and plugin functionality is not activated.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
漏洞类别
访问控制不恰当
漏洞标题
WordPress plugin MStore API 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin MStore API 4.15.3版本及之前版本存在安全漏洞,该漏洞源于在通过Register函数创建用户帐户之前没有检查用户注册是否已启用。
CVSS信息
N/A
漏洞类别
其他