# HubSpot 博客导入未授权访问漏洞
## 概述
LLM Hubspot Blog Import 是一个用于 WordPress 的插件,存在因缺少权限验证而导致的数据未经授权修改漏洞。
## 影响版本
所有版本 up to(包括)1.0.1。
## 细节
插件中的 `process_save_blogs` AJAX 端点缺少必要的 `capability` 检查,使得具备订阅者(Subscriber)及以上权限的用户能够触发该端点。
## 影响
攻击者可以未经授权触发导入所有 Hubspot 数据的操作,可能导致数据被恶意覆盖或篡改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: LLM Hubspot Blog Import <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Hubspot Import -- 🔗来源链接
标签:
神龙速读暂无评论