# WP Go Maps <= 9.0.48 缓存投毒漏洞
## 概述
WP Go Maps(原名 WP Google Maps)是 WordPress 上的一个地图插件,存在缓存中毒(Cache Poisoning)漏洞。
## 影响版本
此漏洞影响所有 **9.0.48 及之前版本**。
## 细节
插件在处理位置搜索请求时未正确地从服务器端响应中读取缓存数据,而是直接依赖用户输入。这种机制导致攻击者可以注入恶意数据来污染缓存。
## 影响
未认证的攻击者可利用此漏洞向插件的位置搜索结果缓存中注入恶意内容,可能导致错误地图信息展示或其他潜在安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WP Go Maps (formerly WP Google Maps) <= 9.0.48 - Unauthenticated Cache Poisoning -- 🔗来源链接
标签:
神龙速读标题: 9.0.49 by DylanCodeCabin · Pull Request #1087 · CodeCabin/wp-google-maps · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论