重要脆弱性情報 ファイルパスとバージョン: - ファイルパス: - バージョン: 4.3.2 最近の変更: - 最終更新: コミット 、 によって 2 か月前にコミット 潜在的なセキュリティリスク: - Nonce 検証の甘さ: 、 、 関数はすべて nonce 検証に依存しています。検証が不正確または回避されると、権限のないアクセスや操作が可能になる可能性があります。 - 関数の権限チェックコールバック: - メソッドは をそのまま返すため、追加の権限チェックなしで、誰でも 、 、 の REST API ルートに呼び出すことができます。 重要機能: - REST API ルートの登録: メソッド内で、ライセンスの 、 、 に対応する REST API ルートが登録されています。 - ライセンス操作: - : ライセンスをアクティブ化する。 - : ライセンスを更新する。 - : ライセンスを削除する。 データのサニタイズと処理: - 入力された および パラメータは、 関数によってサニタイズされます。 - 潜在的な問題として、データサニタイズが不十分な場合、SQL インジェクションやその他のインジェクション攻撃の原因となり得ます。