漏洞标题
N/A
漏洞描述信息
在LearnPress插件3.2.6.5和更早版本中的class-lp-admin-ajax.php中,be_teacher函数允许任何已注册的用户通过wp-admin/admin-ajax.php?action=learnpress_be_teacher URI将其角色设置为教师,而无需进行额外的权限检查。因此,任何用户都可以将其角色更改为教师/教师,并访问 otherwise 受到限制的数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
be_teacher in class-lp-admin-ajax.php in the LearnPress plugin 3.2.6.5 and earlier for WordPress allows any registered user to assign itself the teacher role via the wp-admin/admin-ajax.php?action=learnpress_be_teacher URI without any additional permission checks. Therefore, any user can change its role to an instructor/teacher and gain access to otherwise restricted data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress LearnPress 安全漏洞
漏洞描述信息
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。LearnPress是使用在其中的一个学习管理系统插件。 WordPress LearnPress 3.2.6.5及之前版本中的class-lp-admin-ajax.php文件的be_teacher存在安全漏洞。攻击者可借助wp-admin/admin-ajax.php?action=learnpress_be_teacher URI利用该漏洞无需权限检查便可获取教师
CVSS信息
N/A
漏洞类别
其他