# WordPress Frisbii Pay 插件访问控制漏洞
## 概述
Frisbii Pay 存在**缺失授权(Missing Authorization)**漏洞,攻击者可利用该漏洞**通过错误配置的访问控制安全级别**进行未授权访问或操作。
## 影响版本
- **Frisbii Pay**:版本从 `n/a` 至 `1.8.2.1`
## 细节
该漏洞源于系统未正确实施访问控制机制,某些功能或接口未进行适当的权限校验,导致攻击者可通过构造特定请求绕过权限限制,访问或执行未授权操作。
## 影响
攻击者可能利用此漏洞:
- 绕过身份验证
- 访问受限制的功能或数据
- 执行未经授权的操作(如支付、修改配置等)
该漏洞可能导致敏感信息泄露、系统被操控或发生资金损失等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Frisbii Pay Plugin <= 1.8.2.1 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论