# Originality.ai <=1.0.12 认证敏感信息泄露漏洞
## 概述
The Originality.ai AI Checker 插件在 WordPress 中存在漏洞,由于未对 `ai_get_table` 函数进行权限检查,导致数据可被未经授权访问。
## 影响版本
所有版本 <= 1.0.12。
## 细节
插件中缺少对 `ai_get_table` 函数的权限控制,攻击者只要有 **Subscriber 级别或更高权限**,即可调用该函数访问 `wp_originalityai_log` 数据库表。
## 影响
攻击者可读取 `wp_originalityai_log` 表中所有数据,包括文章标题、AI 扫描评分、使用信用数及其他敏感信息。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Originality.ai AI Checker <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'ai_get_table' -- 🔗来源链接
标签:
暂无评论