漏洞标题
N/A
漏洞描述信息
WordPress 2.2.x 和 2.3.x 允许远程攻击者通过一个rss2动作中的无效p参数获取敏感信息,并将其发送到默认 URI,这揭示了完整的路径和SQL数据库结构。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
WordPress 2.2.x and 2.3.x allows remote attackers to obtain sensitive information via an invalid p parameter in an rss2 action to the default URI, which reveals the full path and the SQL database structure.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress 信息泄露漏洞
漏洞描述信息
WordPress是一套用于艺术类的Web出版发布系统。 WordPress中存在信息泄露漏洞。远程攻击者可以借助rss2对默认的URI操作中的无效的P参数取得敏感信息。默认的URI会显示全路径以及SQL数据结构。
CVSS信息
N/A
漏洞类别
信息泄露