WordPress Jetpack插件安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:66789 CVE ID:CVE-2014-0173 WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。 WordPress Jetpack插件访问XML-RPC服务时不正确校验授权,允许攻击者利用漏洞执行受限操作。 0 WordPress Jetpack Plugin 2.x WordPress Jetpack Plugin 2.9.3版本已修复该漏洞,建议用户下载使用: http://wordpress.org/plugins/jetpack/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息