# WooCommerce 1.0.38 订单退款权限漏洞
## 概述
Flexible Refund and Return Order for WooCommerce 插件存在缺少权限验证漏洞。
## 影响版本
所有 **1.0.38 及以下版本** 受影响。
## 细节
漏洞出现在 `save_refund_request()` 函数中,未正确验证用户是否有权对特定订单发起退款请求。
## 影响
具有订阅者(subscriber)及以上权限的认证用户,可针对任意订单提交退款请求,即使这些订单不属于他们。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Flexible Refund and Return Order for WooCommerce <= 1.0.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Refund -- 🔗来源链接
标签:
神龙速读标题: Changeset 3375005 for flexible-refund-and-return-order-for-woocommerce – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论