漏洞信息详情
WordPress plugin JobMonster Theme 信息泄露漏洞
漏洞简介
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。
JobMonster Theme存在信息泄露漏洞,该漏洞源于obMonster主题易受/wp content/uploads/JobMonster/文件夹中目录列表的攻击,因为它不包含默认的PHP文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/ea6646ac-f71f-4340-965d-fab272da5189
参考网址
来源:MISC
链接:https://themeforest.net/item/jobmonster-job-board-wordpress-theme/10965446
来源:MISC
链接:https://wpscan.com/vulnerability/ea6646ac-f71f-4340-965d-fab272da5189
受影响实体
暂无
补丁
- WordPress plugin JobMonster Theme 信息泄露漏洞的修复措施<!--2022-4-4-->
还没有评论,来说两句吧...