Informazioni sul CVE-2021-24148
MStore API < 3.2.0 – Authentication Bypass With Sign In With Apple
CWE ID: CWE-287
Base Score (CVSS): N/A
CVE: CVE-2021-24148
Descrizione: A business logic issue in the MStore API WordPress plugin, versions before 3.2.0, had an authentication bypass with Sign In With Apple allowing unauthenticated users to recover an authentication cookie with only an email address.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – MStore API
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: MStore API
Anno: 2021
CWE: CWE-287
CVSS: 0.0