# WordPress Real Time Validation for Gravity Forms 插件 <= 1.7.0 - 跨站请求伪造 (CSRF) 导致设置更改漏洞
## 漏洞概述
Daman Jeet 的 Real Time Validation for Gravity Forms 插件存在跨站请求伪造 (CSRF) 漏洞,允许攻击者发起跨站请求伪造攻击。
## 影响版本
从 **n/a** 到 **1.7.0** 的 Real Time Validation for Gravity Forms 版本都受此问题影响。
## 漏洞细节
攻击者可以利用 CSRF 漏洞发起跨站请求伪造攻击,导致未经授权的操作执行。
## 影响
该漏洞可能导致未经授权的敏感操作执行,例如修改设置或提交表单数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Real Time Validation for Gravity Forms plugin <= 1.7.0 - Cross Site Request Forgery (CSRF) to Settings Change vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读