漏洞标题
WordPress WP Visitor Statistics插件 <= 7.3存在访问控制缺陷漏洞
漏洞描述信息
在osamaesh的WP Visitor Statistics (Real Time Traffic)插件中存在授权验证不足的漏洞,允许攻击者利用配置不当的访问控制安全级别进行利用。该问题影响WP Visitor Statistics (Real Time Traffic)插件从n/a到7.3的版本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制缺失
漏洞标题
WordPress WP Visitor Statistics plugin <= 7.3 - Broken Access Control vulnerability
漏洞描述信息
Missing Authorization vulnerability in osamaesh WP Visitor Statistics (Real Time Traffic) allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Visitor Statistics (Real Time Traffic): from n/a through 7.3.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制缺失
漏洞标题
WordPress plugin WP Visitor Statistics 安全漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WP Visitor Statistics 7.3版本及之前版本存在安全漏洞,该漏洞源于包含一个缺少授权漏洞。
CVSS信息
N/A
漏洞类别
其他