漏洞标题
用户个人资料图片 <= 2.6.1 - 认证(作者+)不安全直接对象引用至个人资料图片更新
漏洞描述信息
WordPress用户个人资料图片插件在所有版本直至且包括2.6.1中通过'rest_api_change_profile_image'函数存在不安全的直接对象引用漏洞,因为缺少对用户控制键的验证。这意味着,具有作者级别权限及以上的已认证攻击者,可以更新任何用户的个人资料图片。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
User Profile Picture <= 2.6.1 - Authenticated (Author+) Insecure Direct Object Reference to Profile Picture Update
漏洞描述信息
The User Profile Picture plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.6.1 via the 'rest_api_change_profile_image' function due to missing validation on a user controlled key. This makes it possible for authenticated attackers, with Author-level access and above, to update the profile picture of any user.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress plugin User Profile Picture 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin User Profile Picture 2.6.1 版本及之前版本存在安全漏洞,该漏洞源于不安全的直接对象引用。
CVSS信息
N/A
漏洞类别
其他