漏洞信息
# Time Tracker <= 3.1.0 认证绕过漏洞
## 概述
Time Tracker 是一个用于 WordPress 的插件,存在权限验证缺失漏洞,影响其数据安全性和配置完整性。
## 影响版本
所有版本 up to and including 3.1.0。
## 细节
插件未在 `tt_update_table_function` 和 `tt_delete_record_function` 函数中实施足够的 capability check,导致低权限用户(如 Subscriber)可执行敏感操作。
## 影响
已认证的攻击者可以:
- 非法更新系统选项,例如修改用户注册设置和默认角色;
- 删除数据库中的限制性数据;
- 允许任意用户以 Administrator 身份注册,带来严重的安全风险。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Time Tracker <= 3.1.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update and Limited Data Deletion
漏洞描述信息
The Time Tracker plugin for WordPress is vulnerable to unauthorized modification and loss of data due to a missing capability check on the 'tt_update_table_function' and 'tt_delete_record_function' functions in all versions up to, and including, 3.1.0. This makes it possible for authenticated attackers, with Subscriber-level access and above, to update options such as user registration and default role, allowing anyone to register as an Administrator, and to delete limited data from the database.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
授权机制缺失
漏洞标题
WordPress plugin Time Tracker 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Time Tracker 3.1.0及之前版本存在安全漏洞,该漏洞源于缺少能力检查,可能导致未经授权的数据修改和丢失。
CVSS信息
N/A
漏洞类别
其他