# MStore API - 在云端创建本机Android和iOS应用 <= 4.17.4 - 未经授权的限权提升漏洞
## 概述
MStore API 插件存在权限提升漏洞,允许未认证的攻击者使用特定角色注册账户。
## 影响版本
所有版本,包括但不限于 4.17.4 及以下版本。
## 细节
该漏洞源于注册时角色限制不足,未认证的攻击者可以注册为 `'wcfm_vendor'` 角色,即 WCFM Marketplace 插件中的店面供应商角色。该漏洞的利用需同时安装和激活 WCFM Marketplace 插件。
## 影响
漏洞部分已在 4.17.3 版本中修复,但 4.17.4 及以下版本仍受影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: MStore API – Create Native Android & iOS Apps On The Cloud <= 4.17.4 - Unauthenticated Limited Privilege Escalation -- 🔗来源链接
标签:
标题: flutter-user.php in mstore-api/trunk/controllers – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: flutter-user.php in mstore-api/trunk/controllers – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3277790 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3279132 – WordPress Plugin Repository -- 🔗来源链接
标签: