# 禁用特定模板内容编辑器 <=2.0 跨站请求伪造
## 概述
Disable Content Editor For Specific Template 插件在 WordPress 中存在跨站请求伪造(CSRF)漏洞。
## 影响版本
所有版本 ≤ 2.0。
## 细节
该漏洞是由于在模板配置更新操作中缺少 nonce 验证,导致攻击者可通过伪造请求修改插件配置。
## 影响
未认证攻击者可通过诱导管理员点击恶意链接,添加或删除模板配置,从而控制网站内容编辑权限。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Disable Content Editor For Specific Template <= 2.0 - Cross-Site Request Forgery to Template Configuration Update -- 🔗来源链接
标签:
神龙速读标题: disable-editor-specific-template.php in disable-contect-editor-for-specific-template/tags/2.0 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论