Плагин Welcart электронной коммерции WordPress до версии 2.12.1 не восстанавливает идентификатор сеанса при аутентификации и устанавливает идентификатор сеанса из параметра запроса, предоставленного пользователем, что позволяет неаутентифицированному злоумышленнику зафиксировать сеанс участника магазина и захватить его учетную запись клиента после того, как жертва войдет в систему через созданный злоумышленником запрос.
Показать оригинальное описание (EN)
The Welcart e-Commerce WordPress plugin before 2.12.1 does not regenerate the session identifier on authentication and sets the session identifier from a user-supplied request parameter, allowing an unauthenticated attacker to fixate a shop member's session and take over their customer account after the victim logs in through an attacker-crafted request.
Характеристики атаки
Последствия
Строка CVSS v3.1