# 列表分类文章插件 0.92.0 认证信息泄露
## 概述
List category posts 插件存在信息泄露漏洞。
## 影响版本
所有版本 <= 0.92.0
## 细节
该漏洞存在于 `catlist` 短代码中,由于对可包含的帖子限制不足,导致插件无法正确验证用户权限。
## 影响
已认证的攻击者(具有 contributor 及以上权限)可通过此漏洞访问密码保护、私有或草稿状态帖子的内容,从而造成 sensitive data 泄露。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: List category posts <= 0.92.0 - Authenticated (Contributor+) Information Exposure -- 🔗来源链接
标签:
暂无评论