# Dokan插件 <=4.1.2 权限提升漏洞
## 概述
Incorrect Privilege Assignment(特权分配不当)漏洞存在于 Dokan Inc. 开发的 Dokan dokan-lite 插件中,攻击者可利用该漏洞实现权限提升。
## 影响版本
- 影响版本:`<= 4.1.2`
- 起始版本:`n/a`(未明确最低影响版本)
## 细节
该漏洞是由于在 Dokan dokan-lite 插件中对用户权限的分配和验证存在缺陷,导致低权限用户可能被错误地授予更高权限,从而可以执行本不应被允许的操作。
## 影响
成功利用此漏洞的攻击者可以:
- 提升自身用户权限至管理员或其他高权限级别;
- 访问或操作本应受限的功能和数据,可能导致站点内容被篡改、敏感信息泄露或完全控制受影响的 WordPress 站点。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论