WordPress Redirection for Contact Form 7 Plugin访问控制不当漏洞(CVE-2021-24278)

日期: 2022-10-13 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPressRedirection for Contact Form 7 Plugin 2.3.4之前版本存在访问控制不当漏洞。攻击者可借助wpcf7r_get_nonceAJAX操作利用该漏洞检索有效的随机数。

PoC代码

暂无

相关漏洞推荐