WordPress Awesome Support <6.1.2 存在授权绕过漏洞(IDOR)
漏洞描述 Awesome Support 是 WordPress 的一款支持票务和 SAAS 解决方案的功能集插件。 Awesome Support 在 6.1.2 之前的版本中由于缺少对要下载票证档案(tickets archive)的用户身份验证,导致低权限的攻击者(如订阅者)可在配置文件页面导出工单的同时,通过修改“/profile.php?”url 中的 file 参数下载其他用户的工单。 漏洞名称 WordPress Awesome Support <6.1.2 存在授权绕过漏洞(IDOR) 漏洞类型 通过用户控制密钥绕过授权机制 发现时间 2022-11-28 漏洞影响广度 极小 MPS编号 MPS-2022-59815 CVE编号 CVE-2022-3511 CNVD编号 - 影响范围 Awesome Support@(-∞, 6.1.2) 修复方案 将组件 Awesome Support 升级至 6.1.2 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-59815 https://nvd.nist.gov/vuln...
