Плагин Easy Booking WordPress до версии 3.5.0 не усиливает настроенную минимальную продолжительность бронирования для продукта, доступного для бронирования, на стороне сервера при добавлении в корзину и расчете цены бронирования, что позволяет неаутентифицированным пользователям размещать заказы ниже минимального уровня и выполнять заказы по заниженной цене.
Показать оригинальное описание (EN)
The Easy Booking WordPress plugin before 3.5.0 does not re-enforce a bookable product's configured minimum booking duration on the server side when adding to cart and calculating the booking price, allowing unauthenticated users to place below-minimum bookings and complete underpriced orders.
Характеристики атаки
Последствия
Строка CVSS v3.1