漏洞概述 该漏洞涉及 文件中的安全问题。具体问题是,当用户尝试通过 操作保存自定义 CSS 时,如果未正确验证用户权限,可能导致未授权用户修改或注入恶意 CSS 代码。 影响范围 受影响版本:Themify Builder 插件的 7.7.7 版本。 影响用户:所有使用 Themify Builder 插件的 WordPress 网站管理员和访客。 潜在风险:未授权用户可能通过注入恶意 CSS 代码,导致网站样式被篡改、数据泄露或其他安全问题。 修复方案 1. 权限验证:在 函数中添加严格的权限验证,确保只有授权用户才能执行保存自定义 CSS 的操作。 2. 输入验证:对用户输入的 CSS 代码进行严格的验证和过滤,防止恶意代码注入。 3. 更新插件:建议用户立即更新 Themify Builder 插件到最新版本,以获取最新的安全补丁。 POC 代码 总结 该漏洞主要由于权限验证不足导致未授权用户可以修改自定义 CSS 代码。修复方案包括加强权限验证、输入验证以及及时更新插件。提供的 POC 代码展示了如何利用此漏洞进行恶意操作。