WordPress XCloner插件跨站请求伪造漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WordPress是一款内容管理系统。 应用程序允许用户通过未经验证检查的HTTP请求执行某些操作,攻击者可以利用漏洞在欺骗管理员用户登录特制网页时操纵插件设置。 0 WordPress XCloner Plugin 3.x WordPress XCloner Plugin 3.1.1版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/xcloner-backup-and-restore/changelog/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息