# WatchTowerHQ <= 3.9.6 - 由于缺少空值检查导致的身份验证绕过至管理员权限
## 概述
WatchTowerHQ 插件存在认证绕过漏洞,允许未认证的攻击者登录到 WatchTowerHQ 客户端管理员账户。
## 影响版本
- 版本 3.9.6 及以下版本
## 细节
该漏洞是由于 `watchtower_ota_token` 的默认值为空,并且在 `Password_Less_Access::login` 函数中缺少非空检查。这使得未认证的攻击者可以使用空的 `watchtower_ota_token` 登录到系统。
## 影响
未认证的攻击者可以绕过认证机制,登录到 WatchTowerHQ 客户端的管理员账户。
标题: WatchTowerHQ <= 3.9.6 - Authentication Bypass to Administrator due to Missing Empty Value Check -- 🔗来源链接
标签:
神龙速读标题: Password_Less_Access.php in watchtowerhq/tags/3.9.6/src – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读