漏洞信息
# Chained Quiz 1.3.5 Cookie越权访问漏洞
## 概述
Chained Quiz 是一个用于 WordPress 的测验插件,其 **1.3.4 及更早版本** 存在 **不安全的直接对象引用(IDOR)漏洞**。
## 影响版本
- **1.3.4 及以下版本**
- 漏洞**在 1.3.4 和 1.3.5 版本中仅部分修复**
## 漏洞细节
该漏洞出现在测验提交和完成机制中,插件在处理用户控制的键值时**缺乏有效验证**。攻击者可以欺骗性地操纵 `chained_completion_id` **Cookie 值**,从而**冒充并修改其他用户的测验尝试**。
## 漏洞影响
未认证攻击者可以借此:
- 修改任意用户的测验答案
- 更改测验得分
- 操控测验结果
此漏洞可能导致测验数据被恶意篡改,破坏插件的完整性和安全性。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Chained Quiz <= 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie
漏洞描述信息
The Chained Quiz plugin for WordPress is vulnerable to Insecure Direct Object Reference in version 1.3.4 and below via the quiz submission and completion mechanisms due to missing validation on a user controlled key. This makes it possible for unauthenticated attackers to hijack and modify other users' quiz attempts by manipulating the chained_completion_id cookie value, allowing them to alter quiz answers, scores, and results of any user. The vulnerability was partially patched in versions 1.3.4 and 1.3.5.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
WordPress plugin Chained Quiz 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Chained Quiz 1.3.4及之前版本存在安全漏洞,该漏洞源于quiz提交和完成机制中缺少对用户控制密钥的验证,可能导致不安全的直接对象引用攻击。
CVSS信息
N/A
漏洞类别
其他