# WordPress TF Woo Product Grid 插件反序列化漏洞
## 概述
TF Woo Product Grid Addon For Elementor 插件中存在**反序列化不受信任数据**漏洞,可导致**对象注入(Object Injection)**。
## 影响版本
受影响版本为:**TF Woo Product Grid Addon For Elementor <= 1.0.1**。
## 细节
该漏洞由于插件在处理用户输入数据时,未对反序列化操作进行安全验证,攻击者可通过精心构造的恶意输入注入并执行任意对象。
## 影响
成功利用此漏洞可导致:
- **远程代码执行(RCE)**
- **敏感数据泄露**
- **网站控制权失守**
此漏洞可被具有基本输入提交权限的攻击者利用,危险程度较高。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论