# N/A
## 漏洞概述
newspaper主题在WordPress上的版本6.7.2之前存在一个漏洞,通过`td_ajax_update_panel`缺乏选项访问控制。
## 影响版本
- 版本6.7.2之前的所有版本。
## 细节
攻击者可以通过`td_ajax_update_panel`接口绕过访问控制,进而对系统选项进行非法操作。
## 影响
由于缺乏选项访问控制,攻击者可能能够修改系统设置,导致信息泄露、拒绝服务或更严重的安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Newspaper Theme versions 6.4 to 6.7.1 for WordPress lacked proper options access control through td_ajax_update_panel, which led to a Privilege Escalation vulnerability. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2016/CVE-2016-10972.yaml | POC详情 |
暂无评论