脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Passwordless Login by VentraConnect < 1.4.1 - Unauthenticated Account Takeover via Email OTP Brute Force
脆弱性説明
The Social Login, Passkeys, Magic Link & Email OTP WordPress plugin before 1.4.1 does not enforce rate limiting or a working attempt lockout on its passwordless email one-time-password verification, and stores the short numeric codes in plaintext, allowing an unauthenticated attacker who knows a registered email address to brute-force the code and log in as that user, including an administrator, leading to full site takeover.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
WordPress Social Login, Passkeys, Magic Link & Email OTP 权限许可和访问控制问题漏洞
脆弱性説明
WordPress Social Login, Passkeys, Magic Link & Email OTP是WordPress基金会开源的一款社交媒体登录、密码密钥、魔法链接及邮件一次性密码服务产品。 WordPress Social Login, Passkeys, Magic Link & Email OTP 1.4.1之前版本存在权限许可和访问控制问题漏洞,该漏洞源于无密码邮件一次性密码验证未实施速率限制或尝试锁定,并将短数字代码以明文存储,导致未经身份验证的攻击者知道注册电子邮件地址即可暴力
CVSS情報
N/A
脆弱性タイプ
N/A