漏洞标题
N/A
漏洞描述信息
在WordPress 2.0.5之前,wp-admin/user-edit.php 文件允许远程登录的用户可以通过修改用户ID参数读取任意用户的元数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
wp-admin/user-edit.php in WordPress before 2.0.5 allows remote authenticated users to read the metadata of an arbitrary user via a modified user_id parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress wp-admin/user-edit.php 信息泄露漏洞
漏洞描述信息
WordPress中的wp-admin/user-edit.php允许远程认证用户通过一个修改过的user_id参数来读取任意用户的元数据。
CVSS信息
N/A
漏洞类别
授权问题