漏洞标题
SakolaWP插件1.0.8及以下版本存在未认证的权限提升漏洞
漏洞描述信息
WordPress插件SakolaWP(学校管理系统)在所有版本(包括1.0.8版本)中存在权限提升漏洞。该漏洞是由于注册功能未能正确限制用户可注册的角色,使得未认证的攻击者可以注册为管理员用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权管理不恰当
漏洞标题
School Management System – SakolaWP <= 1.0.8 - Unauthenticated Privilege Escalation
漏洞描述信息
The School Management System – SakolaWP plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 1.0.8. This is due to the registration function not properly limiting what roles a user can register as. This makes it possible for unauthenticated attackers to register as an administrative user.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权授予不正确
漏洞标题
WordPress plugin SakolaWP 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin SakolaWP 1.0.8版本及之前版本存在安全漏洞,该漏洞源于包含一个权限提升漏洞。
CVSS信息
N/A
漏洞类别
其他