# Simple Registration for WooCommerce 跨站请求伪造越权漏洞
## 概述
Simple Registration for WooCommerce 插件存在跨站请求伪造(CSRF)漏洞,影响版本 1.5.8 及之前版本。
## 影响版本
- 所有版本 up to and including 1.5.8
## 细节
漏洞源于 `includes/display-role-admin.php` 文件中对角色请求管理页面的操作未进行 nonce 验证。
## 影响
攻击者可通过伪造请求,诱导站点管理员点击恶意链接,在无需认证的情况下批准待定的角色请求,从而实现用户权限提升。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Simple Registration for WooCommerce <= 1.5.8 - Cross-Site Request Forgery to Privilege Escalation via Role Request Approval -- 🔗来源链接
标签:
神龙速读标题: display-role-admin.php in woocommerce-simple-registration/tags/1.5.8/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Changeset 3383124 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论