# Quickcreator 0.0.9-0.1.17 API密钥泄露漏洞
### 概述
Quickcreator – AI Blog Writer 是一款用于 WordPress 的插件。在版本 0.0.9 至 0.1.17 中存在敏感信息泄露漏洞。
### 影响版本
- 受影响版本:0.0.9 至 0.1.17
### 细节
漏洞存在于路径 `/wp-content/plugins/quickcreator/dupasrala.txt` 文件中。该文件未正确限制访问权限,导致攻击者可以未经授权访问。
### 影响
攻击者可通过访问该文件获取插件的 API 密钥,并利用该密钥在网站上执行操作,例如创建新文章和注入 XSS 载荷。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Quickcreator – AI Blog Writer 0.0.9 - 0.1.17 - Unauthenticated API Key Exposure -- 🔗来源链接
标签:
神龙速读暂无评论