CVE-2025-69347Convers Lab开发的WPSubscription插件存在授权绕过漏洞。该漏洞源于通过用户控制密钥进行授权绕过以及错误配置的访问控制安全级别。此问题影响1.8.10及以下版本,未经身份验证的远程攻击者可利用此漏洞获取高敏感信息,并对数据的完整性和可用性造成影响。
该漏洞本质上属于不安全的直接对象引用(IDOR)导致的授权绕过。在受影响版本的WPSubscription插件中,关键功能的访问控制逻辑存在缺陷,系统过度依赖用户可控的输入参数(如特定的API密钥或令牌)作为权限校验的唯一依据,而未在后端实施严格的用户角色与会话状态验证。由于访问控制安全级别配置不当,攻击者可以在无需身份认证(PR:N)和用户交互(UI:N)的情况下,通过网络向目标服务器发送特制的恶意HTTP请求。通过猜测、遍历或篡改请求中的用户控制密钥,攻击者能够成功欺骗系统,绕过原本的访问限制,直接读取敏感订阅数据或执行未授权的管理操作,导致严重的机密性泄露及数据完整性破坏。