漏洞信息详情
WordPress acf-to-rest-api 信息泄露漏洞
漏洞简介
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress acf-to-rest-api 3.1.0及之前版本中存在安全漏洞。攻击者可利用该漏洞读取wp_options表中的敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/acf-to-rest-api/#developers
参考网址
来源:MISC
链接:https://wordpress.org/plugins/acf-to-rest-api/#developers
来源:MISC
链接:https://github.com/airesvsg/acf-to-rest-api
来源:MISC
链接:https://gist.github.com/mariuszpoplwski/4fbaab7f271bea99c733e3f2a4bafbb5
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-13700
受影响实体
暂无
补丁
- WordPress acf-to-rest-api 信息泄露漏洞的修复措施<!--2020-6-24-->
还没有评论,来说两句吧...