# WordPress插件订单日期权限漏洞
## 概述
在 **tychesoftwares 的 Order Delivery Date for WooCommerce** 插件中存在**缺少授权**漏洞,攻击者可利用此漏洞**错误配置的访问控制安全级别**,进行未授权访问和操作。
## 影响版本
受影响版本:**从无可用版本 至 4.1.0**
## 细节
该漏洞源于插件未能正确实施访问控制机制,使得本应受限制的功能或数据在未授权的情况下可被访问或修改。攻击者可借此绕过预期的权限限制,执行未授权操作。
## 影响
攻击者可以:
- 绕过访问控制机制
- 读取或修改配送日期相关的订单数据
- 在特定配置下进行未授权管理操作
此漏洞可能导致订单数据被篡改,影响业务完整性和用户信任。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Order Delivery Date for WooCommerce Plugin <= 4.1.0 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论