# WP Email Debug 1.0 - 1.1.0 - 缺乏授权使未验证的用户通过密码重置提升权限
## 漏洞概述
WP Email Debug插件由于在`WPMDBUG_handle_settings()`函数中缺少权限检查,导致低权限用户或未认证攻击者可利用此漏洞进行权限提升。
## 影响版本
- 版本 1.0 至 1.1.0
## 漏洞细节
该漏洞存在于WP Email Debug插件的`WPMDBUG_handle_settings()`函数中。由于缺乏适当的权限验证,未认证攻击者可以启用调试功能,并将所有电子邮件重定向到攻击者控制的地址。攻击者进而可以触发管理员密码重置,从而获取管理员账户的访问权限。
## 影响
未认证攻击者可以利用此漏洞获取管理员账户的访问权限,从而完全控制受影响的WordPress站点。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP Email Debug 1.0 - 1.1.0 - Missing Authorization to Unauthenticated Privilege Escalation via Password Reset -- 🔗来源链接
标签:
神龙速读