# Academy LMS Pro 社交登录提权漏洞
## 概述
Academy LMS 是一款为 WordPress 提供完整在线教育解决方案的学习管理系统插件。该插件在所有版本(最高至并包括 3.3.7)中存在权限提升漏洞。
## 影响版本
- 插件名称:Academy LMS – WordPress LMS Plugin for Complete eLearning Solution
- 漏洞版本:所有版本 <= 3.3.7
## 细节
该漏洞源于插件在通过 Social Login 插件进行用户注册时,未正确校验用户角色。攻击者可以利用此缺陷,在注册过程中修改自身的用户角色。
## 影响
未经身份验证的攻击者可利用该漏洞,在使用社交登录注册时,将自身角色修改为管理员(Administrator),从而获得对站点的完全控制权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Academy LMS Pro <= 3.3.7 - Unauthenticated Privilege Escalation via Social Login Addon -- 🔗来源链接
标签:
暂无评论