WordPressRedux 框架敏感信息泄漏漏洞 (CVE-2021-38314)

日期: 2024-06-07 | 影响软件: WordPress | POC: 否

漏洞描述

WordPress的Gutenberg模板库Redux Framework plugin=4.2.11在`redux-core/class-redux-core.php`中的`includes`函数中注册了几个可供未经身份验证的用户使用的AJAX操作,这些AJAX操作可用于检索活动插件及其版本的列表、站点的PHP版本以及站点的`AUTH_KEY`与`SECURE_AUTH_KEY`连接的未加盐md5散列。

PoC代码

暂无

相关漏洞推荐