# WordPress Tickera 插件 CSRF 漏洞
## 概述
Tickera 插件存在跨站请求伪造(CSRF)漏洞,攻击者可利用该漏洞在用户不知情的情况下执行恶意操作。
## 影响版本
受影响版本:Tickera 从 **n/a 至 3.5.5.6**。
## 细节
漏洞允许攻击者通过构造恶意请求,诱导用户在已登录状态下执行非自愿的操作,从而导致潜在的恶意更改或数据泄露。
## 影响
攻击者可利用该漏洞:
- 在用户权限下执行任意操作(如更改用户设置、执行转账等)。
- 在多用户环境中,若目标为管理员,可能导致整个系统被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Tickera Plugin <= 3.5.5.6 - Cross Site Request Forgery (CSRF) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论