Royal Addons for Elementor – Elementor 插件和模板套件(WordPress)在包括 1.7.1066 及更早的所有版本中,均存在通过 参数导致的敏感信息泄露漏洞。该漏洞使得未经身份验证的攻击者能够通过在全局 表中逐字符进行子字符串匹配,从而提取所有已发布文章中的任意 postmeta 值。所需的 nonce(一次性令牌)会在任何加载了 Royal Elementor 组件的前端页面上,通过 公开输出,因此攻击者无需已认证会话或任何前置操作即可获取该 nonce。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| wproyal | Royal Addons for Elementor – Addons and Templates Kit for Elementor | 0 ~ 1.7.1066 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论