WordPress Trashed Posts 信息泄露漏洞 CVE-2010-0682 CNNVD-201002-237

4.0 AV AC AU C I A
发布: 2010-02-23
修订: 2011-01-19

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL 数据库的服务器上架设自己的网志。 WordPress 的trash posts存在信息泄露漏洞。远程认证用户可以借助一个可修改的p参数读取其他用户的trash posts。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息