漏洞标题
最小即将推出 - 即将推出页面 <= 2.38 - 缺少对有限设置更改的授权
漏洞描述信息
极简即将上线插件(Minimal Coming Soon – Coming Soon Page)对于WordPress的版本直到且包括2.38,均存在未执行权限检查的问题,该问题涉及到validate_ajax、deactivate_ajax和save_ajax函数。这意味着,具有订阅者级别或更高权限的已认证攻击者,可以编辑许可证密钥,从而可能导致插件功能失效。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制缺失
漏洞标题
Minimal Coming Soon – Coming Soon Page <= 2.38 - Missing Authorization to Limited Settings Change
漏洞描述信息
The Minimal Coming Soon – Coming Soon Page plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the validate_ajax, deactivate_ajax, and save_ajax functions in all versions up to, and including, 2.38. This makes it possible for authenticated attackers, with Subscriber-level access and above, to edit the license key, which could disable features of the plugin.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
漏洞类别
N/A
漏洞标题
WordPress plugin Minimal Coming Soon – Coming Soon Page 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Minimal Coming Soon – Coming Soon Page 2.38版本及之前版本存在安全漏洞,该漏洞源于缺少对validate_ajax、deactivate_ajax 和 save_ajax 函数的功能检
CVSS信息
N/A
漏洞类别
其他