Wordpress name-directory Plugin 跨站请求伪造漏洞 CVE-2021-20652

6.8 AV AC AU C I A
发布: 2021-02-05
修订: 2024-11-21

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Wordpress name-directory是一款为Wordpress平台提供目录功能的插件。 Wordpress Name Directory 1.17.4 and earlier 存在跨站请求伪造漏洞,该漏洞允许远程攻击者通过未指定的载体劫持管理员的身份验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息