# ShortPixel Image Optimizer <= 6.3.4 导入导出漏洞
## 概述
ShortPixel Image Optimizer 插件在 WordPress 中存在权限验证缺失漏洞,影响所有版本至 6.3.4。
## 影响版本
所有版本 up to (包括) 6.3.4。
## 细节
插件中 `'shortpixel_ajaxRequest'` AJAX 动作缺少必要的权限校验,攻击者可利用该漏洞进行数据篡改。
## 影响
具有 Contributor 级别或更高权限的认证攻击者,可未经授权导出和导入站点设置。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ShortPixel Image Optimizer <= 6.3.4 - Authenticated (Contributor+) Settings Import/Export -- 🔗来源链接
标签:
神龙速读标题: Fix - Access checks on certain ajax calls · short-pixel-optimizer/shortpixel-image-optimiser@7426306 · GitHub -- 🔗来源链接
标签:
神龙速读标题: Changeset 3379473 for shortpixel-image-optimiser – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论