WordPress 插件 WP Courses LMS(功能包括:在线课程构建、电子学习课程、课程解决方案、教育课程)在所有 3.2.29 及以下版本中存在不安全的直接对象引用(Insecure Direct Object Reference, IDOR)漏洞。该漏洞源于插件对用户可控的“resultID”参数缺乏适当的验证机制。 攻击者只需具备自定义角色及更高级别的权限,即可通过递增枚举 resultID 值,利用 wpcq_get_quiz_result AJAX 操作,读取任何其他用户的测验答案和成绩。 该接
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| hookandhook | WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses | 0 ~ 3.2.29 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论