漏洞标题
QQWorld Auto Save Images <= 1.9.8 - 缺少任意内容获取的授权
漏洞描述信息
QQWorld Auto Save Images for WordPress插件在所有版本直至1.9.8,包括1.9.8,存在未授权访问数据的问题,这是由于在通过无权限AJAX钩子的save_remote_images_get_auto_saved_results()函数时缺少能力检查。这使得未授权的攻击者有可能检索任意帖子的内容,这些内容可能不是公开的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制缺失
漏洞标题
QQWorld Auto Save Images <= 1.9.8 - Missing Authorization to Arbitrary Post Content Retrieval
漏洞描述信息
The QQWorld Auto Save Images plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the save_remote_images_get_auto_saved_results() function hooked via a norpriv AJAX in all versions up to, and including, 1.9.8. This makes it possible for unauthenticated attackers to retrieve the contents of arbitrary posts that may not be public.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
WordPress plugin QQWorld Auto Save Images 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin QQWorld Auto Save Images 1.9.8 版本及之前版本存在安全漏洞,该漏洞源于存在认证错误漏洞。
CVSS信息
N/A
漏洞类别
其他