Pedalo Connector <= 2.0.5 - 绕过认证成为管理员
Pedalo Connector WordPress 插件在 2.0.5 及更早版本中存在认证绕过漏洞。这是由于对 'login_admin_user' 函数的限制不足所致。这使得未经身份验证的攻击者能够以第一个用户(通常是管理员)的身份登录,或者如果该用户不存在,则以第一个管理员的身份登录。
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9822
Slug: pedalo-connector
下载链接:下载 pedalo-connector 版本 2.0.5
/?dd=1
需要激活 Pedalo Connector 并运行站点健康检查功能。如果未正确连接,您将被重定向到带有管理员用户名的登录页面。