WordPress是一套用于艺术类得Web出版发布系统。 WordPress 1.5.1.2及之前版本中存在信息泄露漏洞。 远程攻击者可通过以下方式获取敏感信息:(1)直接访问menu-header.php、wp-atom.php、wp-rss.php;(2)wp-rss2.php的feed参数置为1。在错误消息中会显示相关路径信息。
WordPress是一套用于艺术类得Web出版发布系统。 WordPress 1.5.1.2及之前版本中存在信息泄露漏洞。 远程攻击者可通过以下方式获取敏感信息:(1)直接访问menu-header.php、wp-atom.php、wp-rss.php;(2)wp-rss2.php的feed参数置为1。在错误消息中会显示相关路径信息。