Wordpress limit-login-attempts-reloaded 安全漏洞 CVE-2020-35589

3.5 AV AC AU C I A
发布: 2020-12-21
修订: 2024-11-21

Wordpress limit-login-attempts-reloaded是Wordpress基金会的一个为Wordpress提供限制登录的插件。该插件可为平台管理者提供登录限制策略,保障账户安全以及平台稳定性。 limit-login-attempts-reloaded plugin 2.17.4 for WordPress存在安全漏洞,该漏洞允许wp-admin/options-general.php?page = limit-login-attempts&tab = XSS。 恶意用户可能导致管理员用户向易受攻击的页面提供危险内容,然后该危险内容会反射回该用户并由Web浏览器执行。 传递恶意内容的最常见机制是将其作为参数包含在公开发布或直接通过电子邮件发送给受害者的URL中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息