Плагин Download Manager WordPress до версии 3.3.62 не привязывает свой временный токен загрузки к запрашивающему сеансу и не истекает сразу же, что делает токен долгоживущим, многоразовым, переносимым токеном-носителем, так что злоумышленник, получивший один утекший ключ загрузки, может повторно загружать файл пакета, защищенный ролью или паролем, без авторизации.
Показать оригинальное описание (EN)
The Download Manager WordPress plugin before 3.3.62 does not bind its temporary download token to the requesting session nor expire it promptly, making the token a long-lived, multi-use, portable bearer token, so that an attacker who obtains one leaked download key can repeatedly download a role- or password-protected package file without authorization.
Характеристики атаки
Последствия
Строка CVSS v3.1