# WordPress 移动联系插件 2.4.0 前访问控制漏洞
## 概述
Mobile Contact Line 中存在缺少授权漏洞,攻击者可利用此漏洞通过错误配置的访问控制安全级别进行攻击。
## 影响版本
受影响版本为从无(n/a)至 2.4.0。
## 细节
该漏洞由于访问控制的安全级别配置不当,导致攻击者无需授权即可利用此问题访问或操作受限资源。
## 影响
成功利用此漏洞的攻击者可以执行未经授权的操作,进而可能导致数据泄露或系统被进一步控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Mobile Contact Line Plugin <= 2.4.0 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论