# Wordpress 付费会员插件 <= 2.15.9 访问控制漏洞
## 概述
Cozmoslabs Paid Member Subscriptions 插件中存在**缺少授权(Missing Authorization)**漏洞,攻击者可利用该漏洞绕过访问控制,访问未授权的内容或功能。
## 影响版本
受影响版本:**从无(未指明初始版本)至 2.15.9**
## 漏洞细节
该漏洞源于插件在处理某些请求时未进行正确的权限校验,导致攻击者可通过构造特定请求,访问需要特定会员权限的内容或执行敏感操作。通过利用此漏洞,攻击者可能在未授权的情况下获取受限信息或功能。
## 漏洞影响
攻击者可通过此漏洞:
- 绕过访问控制机制
- 访问未授权内容或功能
- 潜在获取受限会员专属资源或操作权限
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Paid Member Subscriptions Plugin <= 2.15.9 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论