Nokri - Job Board WordPress 主题(WordPress)存在通过账户接管导致的权限提升漏洞,影响版本为 1.6.6 及更早的所有版本。 该漏洞源于 函数中重置令牌的验证机制存在不足:攻击者可以提交一个空的令牌,而由于令牌验证逻辑存在缺陷,该空令牌能够与用户元数据(user meta)中为空或未设置的 值匹配成功。 这使得未认证的访问者(unauthenticated attacker)能够重置任意用户(包括管理员)的密码,从而获取其账户访问权限,实现权限提升和账户接管。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| scriptsbundle | Nokri – Job Board WordPress Theme | 0 ~ 1.6.6 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论