# 隐私政策生成器插件越权访问漏洞
## 概述
WP Legal Pages 是一款用于生成隐私政策和条款页面的 WordPress 插件,其所有版本(直至并包括 3.5.1)存在一处权限验证缺失漏洞。
## 影响版本
- **版本号 ≤ 3.5.1**
## 细节
该漏洞出现在 `disconnect_account_request()` 函数中,该函数未进行必要的用户能力(capability)检查,导致未认证的攻击者可以调用该功能。
## 影响
攻击者可利用此漏洞**无需身份验证**即可断开网站与其 API 套餐的连接,可能导致服务中断或数据关联丢失。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WP Legal Pages <= 3.5.1 - Missing Authorization to Unauthenticated API Disconnect -- 🔗来源链接
标签:
标题: class-wp-legal-pages-admin.php in wplegalpages/tags/3.5.1/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: class-wp-legal-pages-admin.php in wplegalpages/tags/3.5.1/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论