# Masteriyo 插件 <= 1.7.2 - 特权提升漏洞
## 概述
Masteriyo LMS中的权限管理不当漏洞允许权限提升。
## 影响版本
- 从n/a至1.7.2版本
## 细节
由于权限管理不当,攻击者可能利用此漏洞进行权限提升。
## 影响
此漏洞可能使未经授权的用户获得更高的权限,从而对系统安全造成威胁。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The Masteriyo LMS – eLearning and Online Course Builder for WordPress plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the update_logged_in_user() function in all versions up to, and including, 1.7.2. This makes it possible for unauthenticated attackers to elevate their privileges to that of an administrator. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-24882.yaml | POC详情 |
暂无评论