# PT Project Notebooks 1.0.0-1.1.3 权限绕过漏洞
## 漏洞概述
PT Project Notebooks插件存在权限提升漏洞,攻击者可以利用此漏洞将自身的权限提升为管理员权限。
## 影响版本
- 1.0.0 至 1.1.3
## 漏洞细节
在 `wpnb_pto_new_users_add()` 函数中缺少授权验证,导致该漏洞。
## 漏洞影响
未授权的攻击者可以利用该漏洞将自身的权限提升至管理员权限。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PT Project Notebooks 1.0.0 - 1.1.3 - Missing Authorization to Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-5304 | POC详情 |
标题: PT Project Notebooks 1.0.0 - 1.1.3 - Missing Authorization to Unauthenticated Privilege Escalation via wpnb_pto_new_users_add Function -- 🔗来源链接
标签:
神龙速读标题: PT Project Notebooks – Take Meeting minutes, create budgets, track task management, and more – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读标题: pto_admin_settings.php in project-notebooks/tags/1.1.3/includes/structure/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: pto_admin_settings.php in project-notebooks/tags/1.1.3/includes/structure/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论