【資安通報】
風險等級(滿分為10分): 9.8(高風險)
受影響版本: <= 2.8.7
簡述:
容易受到未經授權的資料存取和資料修改,這是因為在 connect-app REST 端點上的類型雜亂問題。 這使得未經身份驗證的攻擊者可以重設用於對郵件程式進行身份驗證並查看日誌的 API 金鑰,包括重設密碼的電子郵件。從而允許接管網站。
參考資料:
- https://www.wordfence.com/blog/2024/01/type-juggling-leads-to-two-vulnerabilities-in-post-smtp-mailer-wordpress-plugin/
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/post-smtp/post-smtp-mailer-email-log-delivery-failure-notifications-and-best-mail-smtp-for-wordpress-287-authorization-bypass-via-type-connect-app-api
#大邵報資安
#WordPress