# N/A
## 漏洞概述
GiveWP 插件中存在一个漏洞,允许未身份验证的用户修改设置。
## 影响版本
- GiveWP 2.5.9 及以下版本
## 漏洞细节
漏洞位于文件 `includes/gateways/stripe/includes/admin/admin-actions.php` 中,未身份验证的用户可以通过该漏洞更改插件的设置。
## 影响
此漏洞允许攻击者在未经过身份验证的情况下修改插件设置,可能导致系统配置被篡改,增加安全风险。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | GiveWP plugin through 2.5.9 for WordPress contains an unauthenticated settings change caused by insecure access in includes/gateways/stripe/includes/admin/admin-actions.php, letting attackers modify settings without authentication, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-20627.yaml | POC详情 |
暂无评论