# Oliver POS – A WooCommerce 点售系统(POS) <= 2.4.2.3 - 敏感信息泄露导致越权
## 概述
Oliver POS 插件存在敏感信息泄露漏洞,攻击者可以利用该漏洞提取插件的敏感数据,包括 `clientToken`,进而改变用户账户信息,最终实现网站接管。
## 影响版本
所有版本至 2.4.2.3
## 细节
攻击者可以通过日志记录功能泄露敏感信息,包括插件的 `clientToken`。利用这些信息,攻击者可以修改用户账户的电子邮件和账户类型,进一步更改账户密码,从而完全接管网站。版本 2.4.2.3 禁用了日志记录功能,但之前存在的日志文件仍然会使网站暴露于风险中。
## 影响
- 无认证攻击者可以提取敏感信息,包括 `clientToken`。
- 攻击者可以修改用户账户信息,包括电子邮件和账户类型。
- 攻击者可以更改账户密码,从而完全接管网站。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation | https://github.com/KTN1990/CVE-2024-13513 | POC详情 |
标题: Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.3 - Sensitive Information Exposure to Privilege Escalation -- 🔗来源链接
标签:
标题: class-pos-bridge-user.php in oliver-pos/trunk/includes/models – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Diff [3056051:3234731] for oliver-pos/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论