# RH - 房地产WordPress主题 <= 4.4.0 - 经过身份验证的 (订阅者+) 权限提升
## 漏洞概述
RH - Real Estate WordPress Theme由于未能正确限制可以更新用户角色的功能,导致权限提升漏洞。
## 影响版本
- 所有版本至 4.4.0(含)
- 部分修复于 4.4.0 版本
- 完全修复于 4.4.1 版本
## 漏洞细节
- 问题出现在 `inspiry_update_profile()` 函数中。
- 该函数未正确限制可以更新用户角色的用户级别。
## 漏洞影响
- 具有订阅者级别权限及以上的认证攻击者可以将自己的角色设置为管理员,从而提升权限。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | RH - Real Estate WordPress Theme <= 4.4.0 - Authenticated (Subscriber+) Privilege Escalation | https://github.com/Yucaerin/CVE-2025-4601 | POC详情 |
标题: RH - Real Estate WordPress Theme <= 4.4.0 - Authenticated (Subscriber+) Privilege Escalation -- 🔗来源链接
标签:
神龙速读标题: RH - Real Estate WordPress Theme by InspiryThemes | ThemeForest -- 🔗来源链接
标签:
暂无评论