# Originality.ai AI Checker <=1.0.12 未授权删除扫描日志漏洞
## 概述
Originality.ai AI Checker 是一款用于 WordPress 的插件,存在因权限校验缺失导致的数据删除漏洞。
## 影响版本
版本 1.0.12 及之前所有版本。
## 细节
插件中 `ai_scan_result_remove` 函数缺少必要的权限检查,攻击者只需具备 Subscriber 级别或以上权限,即可触发删除操作,清除 `wp_originalityai_log` 数据库表中的全部数据。
## 影响
攻击者可删除存储在 `wp_originalityai_log` 表中的所有记录,包括文章标题、扫描评分、使用的信用分及其他相关数据,造成数据丢失。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Originality.ai AI Checker <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Scan Log Deletion via ' ai_scan_result_remove' -- 🔗来源链接
标签:
神龙速读暂无评论