# Perfit WooCommerce <=1.0.1 未授权插件设置删除漏洞
## 概述
Perfit WooCommerce WordPress 插件在所有版本至 1.0.1(含)中存在缺失授权验证漏洞,源于 `admin_init` 钩子调用的 `actions` 函数中对 `logout` 功能未进行权限检查。
## 影响版本
所有版本 <= 1.0.1
## 细节
漏洞函数 `actions` 通过 `admin_init` 钩子执行,处理用户请求时未对 `logout` 操作进行身份验证或授权检查。攻击者可通过构造特定的 `action` 参数直接调用该函数,触发非授权操作。
## 影响
未经身份验证的远程攻击者可利用该漏洞删除插件的任意配置设置,导致配置丢失或服务异常。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
```
## 关键信息
- **HTTP Error**: 403 Forbidden
- **Error Message**: The request could not be satisfied.
- **Error Description**:
- Request blocked by the server.
- Possible reasons: Too much traffic or configuration error.
- Suggested actions: Try again later or contact the app/website owner.
- For content delivery through CloudFront, troubleshoot using CloudFront documentation.
- **Generated by**: cloudfront (CloudFront)
- **Request ID**: 07DA_maybjal_3tupyJ6rycxjc01fZWSNYDwDaDXJ80IfHdBTj_0Q==
```
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.