# Contact Form 插件 1.6.1 以下 访问控制漏洞
## 概述
Ali Khallad Contact Form By Mega Forms 存在**缺少授权(Missing Authorization)**漏洞,攻击者可利用该漏洞**通过错误配置的访问控制安全级别**进行越权操作。
## 影响版本
受影响版本为:**Contact Form By Mega Forms 1.6.1 及之前版本**。
## 细节
该漏洞是由于插件**未正确验证用户权限**,导致攻击者即使在未授权的情况下,也能通过特定方式访问或执行敏感操作。这种安全性缺陷与访问控制的配置疏漏密切相关,使攻击者可以**绕过预期的安全边界**。
## 影响
未经授权的攻击者可能利用此漏洞进行以下操作:
- 修改或提交表单数据
- 管理原本不应访问的功能或配置
- 潜在导致信息泄露或系统被进一步入侵
建议及时升级插件以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Contact Form By Mega Forms Plugin <= 1.6.1 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论