# N/A
## 漏洞概述
Transposh WordPress Translation 插件存在漏洞,允许未验证的用户在版本 1.0.8.1 及以下更改设置。
## 影响版本
- 1.0.8.1 及以下版本
## 漏洞细节
由于 'tp_translation' AJAX 动作缺少充分的权限检查,以及默认设置问题,未验证的攻击者可以更改网站显示数据的设置。
## 影响
未验证的攻击者可以更改网站上的数据展示设置,从而影响网站内容。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Transposh WordPress Translation plugin for WordPress is vulnerable to unauthorized setting changes by unauthenticated users in versions up to, and including, 1.0.8.1. This is due to insufficient permissions checking on the 'tp_translation' AJAX action and default settings which makes it possible for unauthenticated attackers to influence the data shown on the site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-2461.yaml | POC详情 |
暂无评论