Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Simple File List <= 6.3.7 - Missing Authorization to Unauthenticated File Modification via simplefilelist_edit_job AJAX Action
Vulnerability Description
The Simple File List plugin for WordPress is vulnerable to arbitrary file modification due to insufficient authorization checks in all versions up to, and including, 6.3.7. This makes it possible for unauthenticated attackers to delete and modify files on the serve. This vulnerability is exploitable even when the administrator has not enabled the AllowFrontManage setting, because the is_admin() check unconditionally short-circuits the guard before that setting is evaluated.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Vulnerability Type
授权机制缺失
Vulnerability Title
Eemitch Simple File List 授权问题漏洞
Vulnerability Description
Eemitch Simple File List是Eemitch个人开发者的一款文件列表管理插件。 Eemitch Simple File List 6.3.7及之前版本存在授权问题漏洞,该漏洞源于授权检查不足,可能导致未经身份验证的攻击者删除和修改服务器上的文件。
CVSS Information
N/A
Vulnerability Type
N/A