# BeyondCart Connector <=2.1.0 JWT密钥配置缺失导致权限提升
## 概述
BeyondCart Connector 是 WordPress 的一个连接器插件。在其受影响版本中,存在权限提升漏洞。
## 影响版本
受影响版本:1.4.2 至 2.1.0
## 细节
该漏洞由于 JWT(JSON Web Token)密钥管理不当以及 `determine_current_user` 过滤器中的授权逻辑缺陷所致。攻击者可利用此漏洞伪造有效的 JWT,无需身份验证即可冒充任意用户。
## 影响
未经认证的攻击者可以提升自身权限,接管任意用户账户,进而控制系统中的受限功能与数据。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | BeyondCart Connector <= 2.1.0 - Missing Configuration of JWT Secret to Unauthenticated Privilege Escalation | https://github.com/Nxploited/CVE-2025-8570 | POC详情 |
| 2 | BeyondCart Connector <= 2.1.0 - Missing Configuration of JWT Secret to Unauthenticated Privilege Escalation 🚨 BeyondCart Connector <= 2.1.0 - JWT Privilege Escalation (CVE-2025-8570) | https://github.com/chimdi2700/CVE-2025-8570 | POC详情 |
暂无评论