免責申明:
本文所描述的漏洞及其復現步驟僅供網絡安全研究與教育目的使用。任何人不得將本文提供的信息用于非法目的或未經授權的系統測試。作者不對任何由于使用本文信息而導致的直接或間接損害承擔責任。如涉及侵權,請及時與我們聯系,我們將盡快處理并刪除相關內容。
0x01 產品描述:
R+L Carrier Edition 插件是一款專為WordPress用戶設計的物流與運輸管理工具。通過與R+L Carriers的深度集成,該插件為用戶提供了便捷的運費計算、貨運跟蹤和物流管理功能。用戶可以直接在WordPress后臺獲取實時運費報價、生成貨運標簽,并跟蹤貨物狀態,極大簡化了電商網站和企業的物流流程。無論是小型企業還是大型電商平臺,R+L Carrier Edition 插件都能幫助您提升物流效率,優化客戶體驗。
0x02 漏洞描述:
LTL Freight Quotes – R+L Carrier Edition plugin for WordPress 容易受到通過“edit_id