# WP VR 360全景插件 8.5.41 以下权限绕过漏洞
## 概述
WP VR – 360 Panorama and Free Virtual Tour Builder For WordPress 插件在所有版本 8.5.41 及以下存在未授权访问漏洞。
## 影响版本
* 所有版本 up to 且包含 8.5.41。
## 细节
* 插件未正确校验用户操作权限。
* 认证的攻击者(具有 **订阅者及以上权限**)可修改插件关键配置信息。
## 影响
* 攻击者可未经授权访问或篡改敏感数据。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WP VR – 360 Panorama and Free Virtual Tour Builder For WordPress <= 8.5.41 - Improper Authorization to Authenticated (Contributor+) Plugin Settings Update -- 🔗来源链接
标签:
神龙速读标题: class-wpvr-ajax.php in wpvr/tags/8.5.41/admin/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论