CVE-2017-5487: WordPress<4.7.1 Exist Username Enumeration

CVE-2017-5487: Wordpress<4.7.1 Exist Username Enumeration-渗透云记 - 专注于网络安全与技术分享
CVE-2017-5487: WordPress<4.7.1 Exist Username Enumeration
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2017-5487: WordPress<4.7.1 Exist Username Enumeration

漏洞描述

WordPress (是一种使用PHP语言开发的博客平台)WordPress 在4.7.0版本之后将REST API插件集成到默认功能之中。REST API为WordPress的使用者提供了一个方便快捷的管理接口。其中的CVE-2017-5487可以使攻击者绕过管理员权限查看wordpress上所有发布过文章的用户id与用户信息!

影响版本:

WordPress (版本号:< 4.7.1 )

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享