wordpress 用户名输入验证漏洞 CVE-2009-2431 CNNVD-200907-171

5.0 AV AC AU C I A
发布: 2009-07-10
修订: 2018-10-10

WordPress 2.7.1把一个编码的编者用户名放置在一个HTML注释里,这会允许远程攻击者通过阅读HTML来源来获得敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息