WordPress 多个 信息泄露漏洞 CVE-2005-2110 CNNVD-200507-049 CNNVD-200603-031

5.0 AV AC AU C I A
发布: 2005-07-05
修订: 2018-10-19

WordPress是一套用于艺术类得Web出版发布系统。 WordPress 1.5.1.2及之前版本中存在信息泄露漏洞。 远程攻击者可通过以下方式获取敏感信息:(1)直接访问menu-header.php、wp-atom.php、wp-rss.php;(2)wp-rss2.php的feed参数置为1。在错误消息中会显示相关路径信息。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息