WordPress 的 FooSales – Point of Sale (POS) for WooCommerce 插件在所有版本直至 1.43.0(含)均存在通过账户接管实现权限提升的漏洞。这是由于该插件在未充分验证用户身份的情况下,允许更新其个人资料(如邮箱地址)。攻击者一旦以认证身份获得 FooSales 收银员级别或更高权限,即可任意更改其他用户的邮箱地址,包括管理员账户。随后,攻击者可利用新设置的邮箱地址触发密码重置流程,从而接管该用户账户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| foosales | FooSales – Point of Sale (POS) for WooCommerce | 0 ~ 1.43.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论