Remote Attack Vulnerability in Discuz! WeChat Login Functionality
CVE-2018-20423
8.1HIGH
What is CVE-2018-20423?
A vulnerability in DiscuzX 3.4 arises when WeChat login is enabled, permitting remote attackers to circumvent the disabled registration feature. By appending a non-existent wxopenid parameter to the plugin.php ac=wxregister query string, attackers can manipulate login functionality, potentially leading to unauthorized access.
