# PeachPay <=1.117.4 权限绕过漏洞
## 概述
PeachPay Payments 插件中存在**缺少授权验证**(Missing Authorization)漏洞,攻击者可利用该漏洞**错误配置的访问控制安全级别**来实施越权操作。
## 影响版本
受影响版本为:**从无(n/a)至 1.117.4**
## 细节
该漏洞是由于插件在处理特定功能或接口时未正确实现授权检查,使得攻击者可在权限不足的情况下访问或操作敏感功能。这类问题通常出现在前端请求未经过适当的用户权限验证或后端对敏感操作缺乏必要的身份校验逻辑。
## 影响
成功利用此漏洞可能导致:
- 非授权用户执行支付相关操作
- 数据泄露或篡改
- 越权访问后台管理功能
建议尽快升级至修复版本以避免潜在风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress PeachPay Payments Plugin <= 1.117.4 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论