Relais 2FA <= 1.0 — 身份验证绕过 (CVE-2024-10245)
CVE编号
CVE-2024-10245
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-12
漏洞描述
WordPress的Relais 2FA插件在版本1.0及以下存在身份验证绕过漏洞。这是由于在'rl_do_ajax'函数中身份验证和权限检查不正确所导致的。这使得未经验证的攻击者如果获得了电子邮件的访问权限,就有可能登录到网站上的任何现有用户,如管理员账户。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论