# WordPress WP-CRM System <= 3.4.2 - 存取控制瑕疵漏洞
## 概述
Mario Peshev WP-CRM System中的授权缺失漏洞使得某些功能不受访问控制列表(ACLs)的适当约束,导致未授权访问。
## 影响版本
此问题影响版本从n/a到3.4.2。
## 细节
该漏洞源于系统中某些功能缺乏适当的访问控制,从而允许未授权用户访问受限功能。
## 影响
未授权用户可能访问和操作本应受到限制的功能,可能导致数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP-CRM System <= 3.4.2 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读