WordPress Login With Ajax插件跨站请求伪造漏洞 CVE-2013-2707 CNNVD-201305-103

6.8 AV AC AU C I A
发布: 2013-05-10
修订: 2013-05-10

Login With Ajax是WordPress软件基金会的一款登录插件。用户可以利用该插件修改WordPress的常规登录方式,使登录和注册界面有Ajax的效果。 WordPress的Login With Ajax插件3.1之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意通过认证用户修改此插件设置请求。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息