# Hydra Booking 1.1.0-1.1.18 权限提升漏洞
## 概述
Hydra Booking 是一款 WordPress 插件,存在权限提升漏洞。
## 影响版本
漏洞影响版本:1.1.0 至 1.1.18
## 细节
插件中 `tfhb_reset_password_callback()` 函数缺少权限验证检查,攻击者可以利用该漏洞重置管理员密码。
## 影响
已认证的攻击者(拥有 Subscriber 级别或更高权限)可通过此漏洞将自身权限提升至管理员级别,完全控制 WordPress 站点。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Hydra Booking 1.1.0 - 1.1.18 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation via tfhb_reset_password_callback Function -- 🔗来源链接
标签:
神龙速读标题: Hydra Booking – All in One Appointment Booking System | Appointment Scheduling, Booking Calendar & WooCommerce Bookings – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读暂无评论