漏洞标题
N/A
漏洞描述信息
WordPress的FeedWordPress插件在所有版本中,包括但不仅限于2022.0222,都存在不安全的直接对象引用漏洞。这是由于用户控制的'guid'键缺失验证所导致。攻击者无需身份验证即可查看可能包含敏感信息的草稿帖子。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
N/A
漏洞描述信息
The FeedWordPress plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2022.0222 due to missing validation on the user controlled 'guid' key. This makes it possible for unauthenticated attackers to view draft posts that may contain sensitive information.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
WordPress Plugin FeedWordPress 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin FeedWordPress 2022.0222 版本及之前版本存在安全漏洞,该漏洞源于缺少对用户控制的“guid”密钥的验证,都容易受到不安全直接对象引用的影响。
CVSS信息
N/A
漏洞类别
其他