Wordpress 跨站请求伪造漏洞 CVE-2021-23227 CNNVD-202201-1058

6.8 AV AC AU C I A
发布: 2022-01-13
修订: 2024-11-21

WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。uninstall是使用在其中一个用于完全卸载WordPress的插件。 Wordpress Plugin PHP Everywhere 中存在跨站请求伪造漏洞,该漏洞源于产品未判断请求来源于可信用户。攻击者可通过该漏洞向服务端发送非预期的请求。以下产品及版本受到影响:Wordpress Plugin PHP Everywhere 2.0.2 版本及之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息