# WordPress论坛插件 <=2.5.5 认证后任意短代码执行漏洞
## 概述
WordPress 的插件 *Discussion Board – WordPress Forum Plugin* 在所有版本(包括 2.5.5)中存在任意短代码执行漏洞。
## 影响版本
- 插件版本号 ≤ 2.5.5
## 细节
插件在执行某个操作时,未正确验证用户提供的值,便调用了 `do_shortcode` 函数,导致可能执行任意短代码。
## 影响
已验证身份的攻击者(具有订阅者或更高权限)可利用此漏洞执行任意短代码,可能导致站点内容被篡改、敏感信息泄露或其他恶意行为。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Discussion Board – WordPress Forum Plugin <= 2.5.5 - Authenticated (Subscriber+) Arbitrary Shortcode Execution -- 🔗来源链接
标签:
神龙速读暂无评论