# WordPress 短链接插件 <=3.0.7 认证不足漏洞
## 概述
URL Shortener Plugin For WordPress 插件在所有版本(包括 3.0.7)中存在权限验证缺失漏洞。
## 影响版本
所有版本 ≤ 3.0.7
## 细节
插件中 `verifyRequest` 函数未正确执行权限(capability)检查,导致攻击者可通过 API 未经授权访问相关功能。
## 影响
已认证的攻击者(具有 Subscriber 级别及以上权限)可利用该漏洞修改链接。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: URL Shortener Plugin For WordPress <= 3.0.7 - Missing Authorization to Authenticated (Subscriber+) Link Manipulation -- 🔗来源链接
标签:
神龙速读标题: LinkAnalytics.php in exact-links/trunk/app/Models – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论