# Chartify WordPress图表插件 <=3.5.9 管理功能未验证漏洞
## 概述
Chartify – WordPress Chart Plugin 存在“关键功能缺少身份验证”漏洞,影响所有 **3.5.9 及之前版本**。
## 影响版本
- 插件版本:所有 ≤ 3.5.9 的版本
## 漏洞细节
该漏洞源于插件注册了未经身份验证的 AJAX 动作,并通过请求参数将调用派发到 `admin-class` 的方法,但未进行 **nonce 验证** 或 **权限检查(capability)**。
## 影响
攻击者可在未登录的情况下,通过 `wp-admin/admin-ajax.php` 端点调用管理员级别的功能,**只要他们能猜测或获取到可调用的方法名**,从而实现越权操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Chartify – WordPress Chart Plugin <= 3.5.9 - Missing Authentication for Administrative Function -- 🔗来源链接
标签:
标题: class-chart-builder.php in chart-builder/tags/3.5.8/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3372188 for chart-builder/tags/3.6.0 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论