漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Backstage <= 1.4.2 - Unauthenticated Privilege Escalation via Permissive Demo Role Capabilities
Vulnerability Description
The Backstage - Customizer Demo Access plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.4.2. This is due to the plugin assigning the `manage_options` capability to the `backstage_customizer_user` demo role, which is more permissive than necessary for Customizer-only demo access. This makes it possible for unauthenticated attackers to navigate beyond the Customizer and update arbitrary WordPress options such as `default_role`, leading to privilege escalation.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Vulnerability Type
特权管理不恰当
Vulnerability Title
pixelgrade Backstage 权限许可和访问控制问题漏洞
Vulnerability Description
pixelgrade Backstage是pixelgrade公司的一款Web组件。 pixelgrade Backstage 1.4.2及之前版本存在权限许可和访问控制问题漏洞,该漏洞源于插件为demo角色分配了过高的`manage_options`权限,可能导致未经身份验证的攻击者绕过Customizer并更新任意WordPress选项,从而导致权限提升。
CVSS Information
N/A
Vulnerability Type
N/A