Плагин «Платные членские подписки — простое членство, регулярные платежи и ограничение контента» для WordPress уязвим для обхода аутентификации во всех версиях до 2.13.7 включительно. Это связано с тем, что функция pms_pb_paid_redirect_link использует контролируемое пользователем значение, передаваемое через параметр pms_paid_id, для аутентификации пользователей без дальнейшей проверки личности. Это позволяет неаутентифицированным злоумышленникам, знающим действительный идентификатор платежа, войти в систему как любой пользователь, совершивший покупку на целевом сайте.
Показать оригинальное описание (EN)
The Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 2.13.7. This is due to the pms_pb_payment_redirect_link function using the user-controlled value supplied via the 'pms_payment_id' parameter to authenticate users without any further identity validation. This makes it possible for unauthenticated attackers with knowledge of a valid payment ID to log in as any user who has made a purchase on the targeted site.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Cozmoslabs Membership_\&_Content_Restriction_-_Paid_Member_Subscriptions
cpe:2.3:a:cozmoslabs:membership_\&_content_restriction_-_paid_member_subscriptions:*:*:*:*:*:wordpress:*:*
|
— |
2.13.8
|