漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Kali Forms < 2.4.17 - Contributor+ Arbitrary Post Metadata Disclosure via IDOR
Vulnerability Description
The Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin before 2.4.17 does not perform a per-object capability check in its post-duplication AJAX action, allowing users with Contributor-level access or above to duplicate any post (regardless of owner, post type, or status) into a published post they own and read its private post metadata, including secrets stored by other Kali Forms — Contact Form & Drag-and-Drop Builder WordPress plugin before 2.4.17.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress Kali Forms 授权问题漏洞
Vulnerability Description
WordPress Kali Forms是WordPress基金会的一个表单插件。 WordPress Kali Forms 2.4.17之前版本存在授权问题漏洞,该漏洞源于在文章复制AJAX操作中未执行每对象能力检查,导致具有贡献者及以上访问权限的用户能将任何文章复制到其拥有的已发布文章中,并读取文章的私有元数据。
CVSS Information
N/A
Vulnerability Type
N/A