Wordpress插件wordfence7.1.12-信息泄露漏洞

2021-01-19 WordPress PoC No

Description

【漏洞对象】Wordpress wordfence插件 【涉及版本】wordfence版本<=7.12 【漏洞描述】Wordfence包括一个由防火墙构建的端点防火墙和恶意软件扫描器,是为了保护WordPress的最全面的WordPress安全解决方案。该插件的参数author存在信息泄露漏洞,当author参数为数组时,便会暴露出上一篇文章作者用户名,危害网站安全。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities