# Sala - Startup & SaaS WordPress Theme <= 1.1.4 - 未经身份验证的密码重置/帐户接管导致提升权限漏洞
## 漏洞概述
Sala - Startup & SaaS WordPress Theme 在所有版本(包括1.1.4)中存在特权提升(账户接管)漏洞。由于主题在更新用户详细信息(如密码)之前未正确验证用户身份,这使得未认证的攻击者可以更改任意用户(包括管理员)的密码,并借此获取其账户的访问权限。
## 影响版本
- 所有版本 ≤ 1.1.4
## 漏洞细节
- **问题**:主题在更新用户密码之前未正确验证用户身份。
- **影响**:未认证的攻击者可以更改任意用户的密码,从而接管账户,包括管理员账户。
## 影响
- 允许未认证的攻击者更改任意用户的密码,包括管理员账户。
- 攻击者可以使用更改后的密码登录并完全控制账户。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover | https://github.com/Yucaerin/CVE-2025-4606 | POC详情 |
标题: Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover -- 🔗来源链接
标签:
神龙速读暂无评论