Informazioni sul CVE-2021-24148

MStore API < 3.2.0 – Authentication Bypass With Sign In With Apple

CWE ID: CWE-287

Base Score (CVSS): N/A

CVE: CVE-2021-24148

Descrizione: A business logic issue in the MStore API WordPress plugin, versions before 3.2.0, had an authentication bypass with Sign In With Apple allowing unauthenticated users to recover an authentication cookie with only an email address.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – MStore API

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: MStore API
Anno: 2021
CWE: CWE-287
CVSS: 0.0

Ulteriori risorse disponibili