漏洞信息详情
WordPress 插件 访问控制错误漏洞
漏洞简介
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。
Listeo WordPress在1.6.11之前存在安全漏洞,该漏洞允许任何经过认证的用户通过IDOR向量删除任意的页面Post和Booking。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/9afa7e11-68b3-4196-975e-8b3f8e68ce56
参考网址
来源:CONFIRM
链接:https://wpscan.com/vulnerability/9afa7e11-68b3-4196-975e-8b3f8e68ce56
来源:MISC
链接:https://m0ze.ru/vulnerability/%5B2021-02-10%5D-%5BWordPress%5D-%5BCWE-639%5D-Listeo-WordPress-Theme-v1.6.10.txt
受影响实体
暂无
补丁
- WordPress 插件 访问控制错误漏洞的修复措施<!--2021-6-1-->
还没有评论,来说两句吧...