WordPress 访问控制错误漏洞 CVE-2021-34629 CNNVD-202107-2213

4.0 AV AC AU C I A
发布: 2021-07-30
修订: 2024-11-21

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress SendGrid存在访问控制错误漏洞,该漏洞源于SendGrid WordPress 插件很容易通过 ~/lib/class-sendgrid-statistics.php 文件中的 get_ajax_statistics 函数绕过授权,该函数允许经过身份验证的用户导出 WordPress 多站点主站点的统计信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息