# illi Link Party! <= 1.0 - 未经身份验证的任意链接删除
## 漏洞概述
illi Link Party! WordPress插件存在一个漏洞,攻击者无需认证即可删除链接。
## 影响版本
1.0及以下版本
## 漏洞细节
illi Link Party! WordPress插件在1.0版本及其以下版本中缺少适当的访问控制机制,导致未经过身份验证的访问者能够删除链接。
## 漏洞影响
未经授权的用户可以删除网站上的链接,可能导致数据丢失或内容被恶意修改。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC and Disclosure for CVE-2023-7231 – Memcached Gopher RCE chain | https://github.com/BBO513/CVE-2023-7231 | POC详情 |
标题: illi Link Party! <= 1.0 – Unauthenticated Arbitrary Link Deletion | CVE 2023-7231 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论