# WP Hotel Booking 订阅者评分篡改漏洞
## 概述
WP Hotel Booking WordPress 插件在版本 2.2.3 之前存在安全漏洞。
## 影响版本
- **受影响版本**:低于 2.2.3 的 WP Hotel Booking 插件。
## 细节
该插件未能对用户提交的评论评分进行充分的服务器端验证。攻击者可利用此漏洞,在提交评论时通过拦截和修改请求,注入非法评分值(如负值或超出正常范围的值)。
## 影响
攻击者可以操控评论系统的评分机制,导致评分数据失真,影响系统的完整性与可信度。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP Hotel Booking < 2.2.3 – Subscriber+ Rating Manipulation | CVE 2025-8942 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读暂无评论