漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
WP DSGVO Tools (GDPR) < 3.1.40 - Unauthenticated Sensitive Information Disclosure via Subject Access Request
Vulnerability Description
The WP DSGVO Tools (GDPR) WordPress plugin before 3.1.40 does not perform an authorization check on the immediate-processing path of its data subject access request feature, allowing unauthenticated attackers to generate and download the full personal-data export (including name, postal address, phone number, email, and comment content) of any user, customer, or commenter by supplying their email address.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress WP DSGVO Tools 授权问题漏洞
Vulnerability Description
WordPress WP DSGVO Tools是WordPress基金会开源的一个GDPR合规工具插件。 WordPress WP DSGVO Tools 3.1.40之前版本存在授权问题漏洞,该漏洞源于未对数据主体访问请求功能的即时处理路径进行授权检查,可能导致未经身份验证的攻击者通过提供用户邮箱生成并下载完整的个人数据导出,包括姓名、邮寄地址、电话号码、邮箱和评论内容。
CVSS Information
N/A
Vulnerability Type
N/A