漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Stylish Price List < 6.9.1 - Subscriber+ Arbitrary Image Upload
漏洞信息
The Stylish Price List WordPress plugin before 6.9.1 does not perform capability checks in its spl_upload_ser_img AJAX action (available to authenticated users), which could allow any authenticated users, such as subscriber, to upload arbitrary images.
漏洞信息
N/A
漏洞
授权机制不正确
漏洞
WordPress 访问控制错误漏洞
漏洞信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Plugins 存在访问控制错误漏洞,该漏洞源于 The Stylish Price List WordPress plugin 不会在其 spl_upload_ser_img AJAX 操作(可用于经过身份验证的用户)中执行功能检查,这可能允许任何经过身份验证的用户(例如订阅者)上传任意图像。
漏洞信息
N/A
漏洞
N/A