# Wordpress 防止访问控制漏洞
## 概述
Surfer 存在**缺失授权**漏洞,允许攻击者利用**错误配置的访问控制安全级别**进行未授权访问或操作。
## 影响版本
- **受影响版本**:从初始版本(n/a)至 1.6.4.574
## 细节
- 漏洞类型:**Missing Authorization**(授权缺失)
- 攻击向量:攻击者可利用未正确配置的访问控制策略,绕过授权检查
- 无需用户交互,且不依赖其他条件即可触发漏洞
## 影响
- 未授权用户可访问或操作受限资源
- 可能导致数据泄露、篡改或其他恶意行为
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Surfer Plugin <= 1.6.4.574 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论