漏洞标题
WordPress A1POST.BG Shipping for Woo 插件 <= 1.5.1 版本中存在的 CSRF 权限提升漏洞
漏洞描述信息
在A1POST.BG为WooCommerce提供的物流插件a1post中存在跨站请求伪造(CSRF)漏洞,允许权限提升。该问题影响A1POST.BG为WooCommerce提供的物流插件版本从n/a到1.5.1。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
跨站请求伪造(CSRF)
漏洞标题
WordPress A1POST.BG Shipping for Woo plugin <= 1.5.1 - CSRF to Privilege Escalation vulnerability
漏洞描述信息
Cross-Site Request Forgery (CSRF) vulnerability in a1post A1POST.BG Shipping for Woo allows Privilege Escalation. This issue affects A1POST.BG Shipping for Woo: from n/a through 1.5.1.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
跨站请求伪造(CSRF)