# Flynax Bridge 整个认证任意用户删除漏洞)<=2.2.0版本存在安全漏洞,未经授权的攻击者可以通过操纵参数利用漏洞删除任意用户。
## 概述
Flynax Bridge插件存在漏洞,导致未经授权的数据丢失,原因是`deleteUser()`函数缺少能力检查。
## 影响版本
所有版本直到并包括2.2.0
## 细节
在`deleteUser()`函数中,缺少对用户权限的检查,使得未认证的攻击者可以删除任意用户。
## 影响
未认证的攻击者能够删除任意用户,导致数据丢失。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Flynax Bridge <= 2.2.0 - Unauthenticated Arbitrary User Deletion -- 🔗来源链接
标签:
标题: API.php in flynax-bridge/trunk/src – WordPress Plugin Repository -- 🔗来源链接
标签: