漏洞标题
WordPress FileBird插件 <= 6.4.2.1 版本中存在不安全的直接对象引用(IDOR)漏洞
漏洞描述信息
Filebird软件中存在通过用户控制键绕过授权验证的漏洞,影响版本为从n/a到6.4.2.1。该漏洞由Ninja Team发现,攻击者可以利用配置不当的访问控制安全级别进行攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
WordPress FileBird plugin <= 6.4.2.1 - Insecure Direct Object References (IDOR) vulnerability
漏洞描述信息
Authorization Bypass Through User-Controlled Key vulnerability in Ninja Team Filebird allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Filebird: from n/a through 6.4.2.1.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
漏洞类别
通过用户控制密钥绕过授权机制