Плагин Masteriyo LMS WordPress до версии 2.3.1 неправильно проверяет авторизацию при неаутентифицированном действии AJAX, используемом для очистки пользовательских сеансов, что позволяет неаутентифицированным злоумышленникам завершать активные сеансы (принудительный выход из системы) любого пользователя на сайте, включая администраторов.
Показать оригинальное описание (EN)
The Masteriyo LMS WordPress plugin before 2.3.1 does not correctly verify authorization on an unauthenticated AJAX action used to clear user sessions, allowing unauthenticated attackers to terminate the active sessions (force-logout) of any user on the site, including administrators.
Характеристики атаки
Последствия
Строка CVSS v3.1