# WordPress F4媒体分类插件 权限绕过漏洞
## 概述
FAKTOR VIER F4 Media Taxonomies 存在一个**缺失授权(Missing Authorization)**漏洞,攻击者可利用此漏洞**通过错误配置的访问控制安全级别**进行未授权操作。
## 影响版本
受影响版本:**F4 Media Taxonomies 插件从无版本记录至 1.1.4**
## 细节
该漏洞源于插件中未正确实现访问控制,导致某些功能或资源在**无需授权**的情况下即可被访问或操作。攻击者可通过精心构造的请求,**绕过预期权限控制机制**,从而执行不应被允许的动作。
## 影响
未经授权的攻击者可以利用该漏洞:
- 访问受限功能或资源;
- 在当前安全上下文中执行操作(如修改分类、修改设置等);
- 潜在影响网站内容完整性与数据安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress F4 Media Taxonomies Plugin <= 1.1.4 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论