# Profitori 2.0.6.0-2.1.1.3 权限绕过漏洞
## 漏洞概述
Profitori插件在WordPress的某些版本中存在权限提升漏洞,由于stocktend_object端点缺少能力检查,未授权攻击者可利用此漏洞将任意字符串写入用户的wp_capabilities元字段,从而将现有或新创建的用户账户权限提升为管理员。
## 影响版本
2.0.6.0 到 2.1.1.3
## 漏洞细节
- stocktend_object端点缺少能力检查。
- 攻击者可以触发`save_object_as_user()`函数,条件是对象的'_datatype'设置为'users'。
- 这使得未授权的攻击者可以将任意字符串写入用户的wp_capabilities元字段,从而提升用户权限至管理员级别。
## 影响
- 允许未授权攻击者将现有或新创建的用户账户权限提升为管理员。
- 可能导致攻击者完全控制受影响的WordPress站点。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Profitori 2.0.6.0 - 2.1.1.3 - Missing Authorization to Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-4631 | POC详情 |
标题: Profitori 2.0.6.0 - 2.1.1.3 - Missing Authorization to Unauthenticated Privilege Escalation via stocktend_object Endpoint -- 🔗来源链接
标签:
神龙速读标题: profitori.php in profitori/tags/2.1.1.3 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: profitori.php in profitori/tags/2.1.1.3 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: profitori.php in profitori/tags/2.1.1.3 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: The E-Commerce ERP: Purchasing, Inventory, Fulfillment, Manufacturing, BOM, Accounting, Sales Analysis – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读标题: profitori.php in profitori/tags/2.1.1.3 – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论