# Check Plagiarism <=2.0 认证用户设置更新漏洞
## 漏洞概述
Check Plagiarism 是一个用于 WordPress 的插件,用于检测文章是否抄袭。在所有版本(最高至且包括 2.0)中,`chk_plag_mine_plugin_wpse10500_admin_action()` 函数缺少权限验证(capability check),导致存在数据被未经授权修改的风险。
## 影响版本
所有版本 up to, and including, **2.0**。
## 漏洞细节
插件在执行 `chk_plag_mine_plugin_wpse10500_admin_action()` 函数时缺少必要的权限检查,任何已登录且拥有 **Subscriber** 权限或更高级别的用户均可触发该函数。
## 漏洞影响
攻击者可以未经授权更新插件的 API 密钥,可能导致插件功能被操控或潜在的信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Check Plagiarism <= 2.0 - Missing Authorization to Authenticated (Subscriber+) Settings Update -- 🔗来源链接
标签:
神龙速读暂无评论