漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WPify Woo <= 5.4.16 - Authenticated (Shop Manager+) Privilege Escalation via Arbitrary Option Update via save_option REST Endpoint
Vulnerability Description
The Wpify Woo plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 5.4.16. This is due to the SettingsApi::save_option() REST route (POST /wp-json/wpify-woo/v1/option) passing the request-supplied 'option' and 'data' parameters directly to update_option() without any option-name allowlist or value sanitization, while the permission_callback only verifies the manage_woocommerce capability. This makes it possible for authenticated attackers, with Shop Manager-level access and above, to elevate their privileges to Administrator by overwriting arbitrary WordPress options (for example setting default_role to administrator and users_can_register to 1, or disabling security plugins via active_plugins).
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
特权管理不恰当
Vulnerability Title
Wpify Woo 权限许可和访问控制问题漏洞
Vulnerability Description
wpify Wpify Woo是wpify公司的一款免费插件,可为捷克、斯洛伐克和欧盟市场扩展 WooCommerce 的基本功能。 Wpify Woo 5.4.16及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于SettingsApi::save_option() REST路由将请求提供的'option'和'data'参数直接传递给update_option(),没有进行选项名称允许列表或值清理,导致权限提升,使得经过身份验证的攻击者(Shop Manager级别及以上)能够通过覆盖任意WordPr
CVSS Information
N/A
Vulnerability Type
N/A