漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Survey Form Block <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Survey Submission Data Export
Vulnerability Description
The Survey Form Block plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the get_all_data() function in all versions up to, and including, 1.0.1. This makes it possible for authenticated attackers, with Subscriber-level access and above, to export all survey submission data and column metadata.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
授权机制缺失
Vulnerability Title
WordPress Survey Form Block – collect answers and insights from your audience 授权问题漏洞
Vulnerability Description
WordPress Survey Form Block – collect answers and insights from your audience是WordPress基金会开源的一款收集受众答案和见解的组件。 WordPress Survey Form Block – collect answers and insights from your audience 1.0.1及之前版本存在授权问题漏洞,该漏洞源于get_all_data()函数缺少权限检查,可能导致已认证的攻击者导出所有调查数据和列
CVSS Information
N/A
Vulnerability Type
N/A