Плагин SupportCandy WordPress до версии 3.5.3 не выполняет проверку авторизации по одному из путей загрузки вложений к билетам поддержки, позволяя неаутентифицированным злоумышленникам читать защищенные вложения, загруженные клиентом, путем перечисления последовательных идентификаторов вложений.
Показать оригинальное описание (EN)
The SupportCandy WordPress plugin before 3.5.3 does not perform an authorization check on one of its support-ticket attachment download paths, allowing unauthenticated attackers to read protected customer-uploaded attachments by enumerating sequential attachment identifiers.
Характеристики атаки
Последствия
Строка CVSS v3.1