漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Product Configurator for WooCommerce < 1.7.3 - Unauthenticated Private/Draft Product Data Disclosure via pc_get_data
Vulnerability Description
The Product Configurator for WooCommerce WordPress plugin before 1.7.3 does not perform any authorisation or post-status check before returning WooCommerce product data through a public AJAX action, allowing unauthenticated users to retrieve the data (title, price, weight, stock status, and configurator option pricing/SKUs) of private and draft, non-public products by supplying the product ID. WordPress post-visibility controls are bypassed.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
mklacroix Product Configurator for WooCommerce 信息泄露漏洞
Vulnerability Description
product configurator for woocommerce project product configurator for woocommerce是product configurator for woocommerce project团队开源的一种电子商务产品配置插件。 mklacroix Product Configurator for WooCommerce 1.7.3之前版本存在信息泄露漏洞,该漏洞源于未执行任何授权或发布状态检查,允许未经身份验证的用户通过公开的AJAX操作检索私
CVSS Information
N/A
Vulnerability Type
N/A