wordpress 'wp-includes/vars.php' 权限许可和访问控制漏洞 CVE-2008-2146 CNNVD-200805-104

7.5 AV AC AU C I A
发布: 2008-05-12
修订: 2017-08-08

Wordpress 2.2.3之前的版本中的wp-includes/vars.php没有正确地从PATH_INFO($PHP_SELF)中提炼出当前路径,这使得远程攻击者可以绕过对特定页设置的访问限制。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息