# Contest Gallery 28.0.2 缺失权限验证
## 概述
WordPress 的 **Contest Gallery** 插件在所有版本(最高至 28.0.2)中存在授权绕过漏洞。
## 影响版本
所有版本 <= 28.0.2。
## 细节
插件注册了名为 `cg_check_wp_admin_upload_v10` 的 AJAX 动作,但未对用户权限进行检查,也未验证 nonce。导致该接口可被未认证用户访问。
## 影响
攻击者可通过调用 `cg_check_wp_admin_upload_v10` 接口向图库注入任意 WordPress 媒体附件,并修改图库元数据。**但无法移动或上传文件**。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Contest Gallery <= 28.0.2 - Missing Authorization -- 🔗来源链接
标签:
标题: include-functions-v10.php in contest-gallery/tags/28.0.2/v10 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: include-functions-v10.php in contest-gallery/tags/28.0.2/v10 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: include-functions-v10.php in contest-gallery/tags/28.0.2/v10 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: wp-uploader.php in contest-gallery/tags/28.0.2/v10/v10-admin/gallery – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: wp-uploader.php in contest-gallery/tags/28.0.2/v10/v10-admin/gallery – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal or Stripe, Social Share Buttons – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
暂无评论