# Th Shop Mania <= 1.4.9 - 经认证的 (订阅者+) 任意插件安装/激活漏洞
## 漏洞概述
Th Shop Mania 主题对于 WordPress 存在一个漏洞,允许未经授权的任意插件安装,这是因为 `th_shop_mania_install_and_activate_callback()` 函数在所有版本中都缺少能力检查。这使得具有订阅者级别及以上权限的认证攻击者能够安装任意插件,进而利用其他漏洞实现远程代码执行和权限提升。
## 影响版本
- 所有版本直到且包括 1.4.9
## 漏洞细节
在 Th Shop Mania 主题的 `th_shop_mania_install_and_activate_callback()` 函数中缺少必要的能力检查,这允许具有较低权限的认证用户安装任意插件。这些插件可以进一步被用于利用其他漏洞,最终实现远程代码执行和权限提升。
## 影响
具有订阅者级别及以上权限的认证攻击者可以利用此漏洞安装任意插件,进而通过这些插件来实施远程代码执行和权限提升攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation | https://github.com/Nxploited/CVE-2024-10674 | POC详情 |
标题: Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation -- 🔗来源链接
标签:
神龙速读