Плагин Masteriyo LMS WordPress до версии 3.4.0 не выполняет никакой проверки авторизации перед возвратом записи о зачислении на курс через свой REST API, что позволяет неаутентифицированным пользователям читать статус зачисления любого учащегося, временные метки и данные о ходе курса, проходя последовательные идентификаторы записей. Соответствующий пробел позволяет любому зарегистрированному пользователю также получать записи о зачислении других учащихся.
Показать оригинальное описание (EN)
The Masteriyo LMS WordPress plugin before 3.4.0 does not perform any authorization check before returning a course enrolment record over its REST API, allowing unauthenticated users to read any learner's enrolment status, timestamps and course-progress data by walking sequential record identifiers. A related gap lets any enrolled user retrieve other learners' enrolment records as well.
Характеристики атаки
Последствия
Строка CVSS v3.1