# BugsPatrol主题 <=1.5.0 PHP对象注入漏洞
### 概述
BugsPatrol 插件中存在 **反序列化不受信任的数据** 漏洞,可导致 **对象注入(Object Injection)**,进而可能引发远程代码执行或其他严重后果。
### 影响版本
- **受影响版本**:从 `n/a` 到 `1.5.0` 及以下版本。
### 漏洞细节
插件在处理用户输入的数据时,未正确校验或过滤传入的序列化数据,攻击者可利用此漏洞构造恶意输入,触发 PHP 反序列化操作,进而注入任意对象。
### 影响
- **攻击前提**:攻击者需能够控制传入的序列化数据。
- **潜在危害**:
- 远程代码执行(如配合危险的类/方法)
- 会话伪造
- 敏感数据泄露
- 系统权限提升
此漏洞可对使用该插件的 WordPress 站点造成严重安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论