# PeproDev Ultimate Profile Solutions 1.9.1 - 7.5.2 - 认证绕过到账号接管
## 漏洞概述
PeproDev Ultimate Profile Solutions插件在WordPress版本1.9.1到7.5.2中存在认证绕过漏洞。该漏洞源于`handel_ajax_req()`函数对`change_user_meta`功能缺乏适当限制,使得攻击者可以设置OTP验证码并使用该验证码登录,从而绕过认证。
## 影响版本
- 1.9.1 至 7.5.2
## 漏洞细节
`handel_ajax_req()`函数在执行`change_user_meta`功能时没有适当的权限控制。这使得攻击者能够设置用户的OTP验证码,并使用该验证码进行登录,进而以其他用户(包括管理员)的身份登录网站。
## 影响
此漏洞允许未认证的攻击者登录网站并以其他用户身份执行操作,包括以管理员身份登录,这可能导致数据泄露和其他安全隐患。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: PeproDev Ultimate Profile Solutions 1.9.1 - 7.5.2 - Authentication Bypass to Account Takeover -- 🔗来源链接
标签:
神龙速读标题: login.php in peprodev-ups/tags/7.5.2/login – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: login.php in peprodev-ups/tags/7.5.2/login – WordPress Plugin Repository -- 🔗来源链接
标签: