# Academy LMS Pro 社交登录提权漏洞
## 概述
Academy LMS 是一款为 WordPress 提供完整在线教育解决方案的学习管理系统插件。该插件在所有版本(最高至并包括 3.3.7)中存在权限提升漏洞。
## 影响版本
- 插件名称:Academy LMS – WordPress LMS Plugin for Complete eLearning Solution
- 漏洞版本:所有版本 <= 3.3.7
## 细节
该漏洞源于插件在通过 Social Login 插件进行用户注册时,未正确校验用户角色。攻击者可以利用此缺陷,在注册过程中修改自身的用户角色。
## 影响
未经身份验证的攻击者可利用该漏洞,在使用社交登录注册时,将自身角色修改为管理员(Administrator),从而获得对站点的完全控制权限。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Academy LMS Pro <= 3.3.7 - Unauthenticated Privilege Escalation via Social Login Addon -- 🔗来源链接
标签:
神龙速读:
- **CVE**: CVE-2015-7166
- **CVSS Score**: 8.1 (High)
- **Published Date**: October 21, 2015
- **Last Updated**: October 22, 2015
- **Researcher**: Thai An
### Vulnerability Details for Academy LMS Pro
- **Software Type**: Plugin
- **Software Slug**: academyspro
- **Patched?**: Yes
- **Remediation**: Update to version 3.3.8, or a newer patched version
- **Affected Version**: <= 3.3.7
- **Patched Version**: 3.3.8
暂无评论