# WordPress UPC/EAN/GTIN 插件 CSRF 漏洞
## 概述
UPC/EAN/GTIN Code Generator 存在一个跨站请求伪造 **(CSRF)** 漏洞,攻击者可利用该漏洞诱使用户在不知情的情况下执行非预期操作。
## 影响版本
受影响版本为:从 n/a 到 v2.0.2。
## 细节
- 插件名称:UPC/EAN/GTIN Code Generator
- 作者:Dmitry V.(“UKR Solution”公司CEO)
- 漏洞类型:跨站请求伪造 (**CSRF**)
- 问题描述:未对关键操作实施有效的请求验证机制,使得攻击者可通过构造恶意请求在用户的上下文中执行操作。
## 影响
攻击者可通过伪装用户的请求,执行未经授权的操作,例如修改插件配置、生成恶意条码等。这可能导致网站内容被篡改,或用于恶意目的。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论