# WP SMS插件 <=7.0.1 权限绕过漏洞
## 概述
WP SMS插件中的VeronaLabs模块存在**缺少授权验证(Missing Authorization)**漏洞。
## 影响版本
影响版本:**所有版本 ≤ 7.0.1**。
## 细节
该漏洞允许未经身份验证的攻击者在未进行任何权限校验的情况下执行某些敏感操作,可能导致短信服务被恶意调用或滥用。
## 影响
攻击者可利用该漏洞发送未经授权的短信,可能导致服务被滥用、用户骚扰或产生额外费用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论