# WordPress 插件 Download Manager and Payment Form – WP SmartPay 1.1.0 - 2.7.13 - 经认证的 (订阅者+) 信息泄露漏洞
## 漏洞概述
WP SmartPay 插件存在不安全的直接对象引用(IDOR)漏洞,允许经过身份验证的攻击者访问其他用户的数据。
## 影响版本
- 1.1.0 至 2.7.13 版本
## 漏洞细节
- 漏洞存在于 `show()` 函数中,未对用户可控的键值进行验证。
- 攻击者可以通过操纵请求中的键值访问其他用户的敏感信息,如电子邮件地址、姓名和备注。
## 漏洞影响
- 具有订阅者级别(Subscriber-level)及以上访问权限的认证攻击者可以利用此漏洞查看其他用户的数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Manager and Payment Form WordPress Plugin – WP SmartPay 1.1.0 - 2.7.13 - Authenticated (Subscriber+) Information Exposure -- 🔗来源链接
标签:
神龙速读标题: CustomerController.php in smartpay/tags/2.7.13/app/Http/Controllers/Rest – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读