# Flynax Bridge <= 2.2.0 - 未经身份验证的有限权限提升
## 漏洞概述
Flynax Bridge插件在WordPress中存在权限提升漏洞,由于`registerUser()`函数缺少能力检查,允许未认证的攻击者注册新的作者账户。
## 影响版本
- 所有版本直至2.2.0
## 漏洞细节
- 问题存在于`registerUser()`函数中。
- 缺少必要的权限检查,允许未经认证的用户执行该操作。
## 影响
- 未认证的攻击者能够注册新的作者账户,从而可能进一步利用此账户进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Flynax Bridge <= 2.2.0 - Unauthenticated Limited Privilege Escalation -- 🔗来源链接
标签:
标题: API.php in flynax-bridge/trunk/src – WordPress Plugin Repository -- 🔗来源链接
标签: