漏洞标题
更改 wp-admin 登录 < 1.1.0 - 未授权的 Settings 更新
漏洞描述信息
更改 wp-admin 登录 < 1.1.0 - 未验证的任意设置更新
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
Change wp-admin Login < 1.1.0 - Unauthenticated Arbitrary Settings Update
漏洞描述信息
The Change wp-admin login WordPress plugin before 1.1.0 does not properly check for authorisation and is also missing CSRF check when updating its settings, which could allow unauthenticated users to change the settings. The attacked could also be performed via a CSRF vector
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress plugin Change wp-admin login 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Change wp-admin login 1.1.0 之前版本存在安全漏洞,该漏洞源于无法正确检查授权,并且在更新其设置时也缺少 CSRF 检查。攻击者利用该漏洞可以在未经过身份验证的情况下更改用户设置。
CVSS信息
N/A
漏洞类别
其他