Плагин Quiz and Survey Master (QSM) WordPress до версии 11.1.3 не реализует ограничение скорости или стандартный аудит неудачных входов в систему во внешней функции проверки учетных данных и возвращает отдельные ответы для действительных и недействительных учетных записей, позволяя неаутентифицированным злоумышленникам перечислять действительные имена пользователей и подбирать пароли, обходя защиту от перебора плагина WordPress Quiz and Survey Master (QSM) до версии 11.1.3.
Показать оригинальное описание (EN)
The Quiz and Survey Master (QSM) WordPress plugin before 11.1.3 does not implement rate limiting or standard failed-login auditing on its front-end credential-check functionality and returns distinct responses for valid and invalid accounts, allowing unauthenticated attackers to enumerate valid usernames and to brute-force passwords while bypassing brute-force protection Quiz and Survey Master (QSM) WordPress plugin before 11.1.3.
Характеристики атаки
Последствия
Строка CVSS v3.1