# 前端文件管理器 <=21.5 未授权任意文章删除漏洞
## 概述
Frontend File Manager Plugin 是一个用于 WordPress 的前端文件管理插件。该插件在所有版本(包括 21.5 及之前版本)中存在未授权数据删除漏洞。
## 影响版本
所有版本 up to, and including, 21.5。
## 细节
插件中 `wpfm_delete_multiple_files()` 函数缺乏必要的权限(capability)校验,导致攻击者可以绕过身份验证,调用该函数删除任意文件。
## 影响
未授权攻击者可删除任意帖子(post)中的文件,造成数据丢失或破坏。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Changeset 2912124 for nmedia-user-file-uploader/trunk/inc/files.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读