# B Slider 插件权限不足安装漏洞
## 概述
B Slider - Gutenberg Slider Block for WP 是一个 WordPress 插件,用于创建滑块区块。该插件在所有版本(最高至并包括 1.1.30)存在任意插件安装漏洞。
## 影响版本
* 版本号 ≤ 1.1.30
## 细节
插件未对 `activated_plugin` 函数进行足够的权限校验,导致存在任意插件安装漏洞。
## 影响
经过身份验证的攻击者(具备订阅者级别及以上权限)可通过该漏洞,在目标服务器上安装任意插件,从而可能实现远程代码执行(RCE)。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-8418.py | https://github.com/LitBot123/CVE.py | POC详情 |
标题: B Slider- Gutenberg Slider Block for WP <= 1.1.30 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Plugin Installation -- 🔗来源链接
标签:
神龙速读标题: Changeset 3342079 for b-slider/trunk/adminMenu.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论