WordPress WP-Ban插件权限许可和访问控制漏洞 CVE-2014-6230 CNNVD-201410-1192

4.3 AV AC AU C I A
发布: 2014-10-25
修订: 2022-12-23

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP-Ban是其中的一个可通过IP、主机名和引荐网址来禁止访问WordPress站点的插件。 WordPress WP-Ban插件1.6.4之前版本中存在安全漏洞。当程序运行在特定配置上时,远程攻击者可借助特制的X-Forwarded-For头利用该漏洞绕过IP黑名单。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息