# 微软Azure存储插件 <=4.5.1 未授权媒体删除漏洞
## 概述
Microsoft Azure Storage for WordPress 插件在版本 4.5.1 及之前存在未授权的任意媒体文件删除漏洞。
## 影响版本
所有版本 ≤ 4.5.1
## 细节
该漏洞源于插件未对 `'azure-storage-media-replace'` AJAX 操作执行足够的权限校验。具体来说,缺少对用户能力(capability)的检查,导致拥有订阅者级别及以上权限的已认证用户可利用 `replace_attachment` 参数删除任意媒体文件。
## 影响
攻击者可通过获取有效的 nonce(已认证用户均可访问),删除 WordPress 媒体库中的任意媒体文件,从而造成内容丢失或破坏。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Microsoft Azure Storage for WordPress <= 4.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Media Deletion -- 🔗来源链接
标签:
神龙速读标题: class-windows-azure-replace-media.php in windows-azure-storage/tags/4.5.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: class-windows-azure-replace-media.php in windows-azure-storage/tags/4.5.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论