Kognetiks Chatbot for WordPress <= 2.1.7 - 缺少对经过身份验证的(Subscriber+)助手更新的授权(CVE-2024-10531)
CVE编号
CVE-2024-10531
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-13
漏洞描述
WordPress中的Kognetiks Chatbot插件存在数据未经授权修改的风险,这是由于在更新至包括及不超过2.1.7的所有版本中,update_assistant()函数缺少权限检查。这使得具有订阅者级别及以上权限的认证攻击者能够更新GTP助理。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论