Security Advisory

CVE-2018-20423

8.1
HIGH

Vulnerability Description

Discuz! DiscuzX 3.4, when WeChat login is enabled, allows remote attackers to bypass a "disabled registration" setting by adding a non-existing wxopenid value to the plugin.php ac=wxregister query string.
Published Date December 24, 2018
Official Source NIST NVD Advisory