WordPress 安全漏洞 CVE-2017-5487 CNNVD-201701-337

5.0 AV AC AU C I A
发布: 2017-01-15
修订: 2017-09-01

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的REST API实现过程中的wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php文件存在安全漏洞。远程攻击者可通过向wp-json/wp/v2/users发送请求利用该漏洞获取敏感信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息