WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WPGraphQL 0.3.5之前版本存在访问控制错误漏洞,该漏洞源于未能正确限制用户对其他用户角色信息的访问。远程攻击者可利用该漏洞伪造GraphQL查询来检索站点上每个用户的帐户角色。
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WPGraphQL 0.3.5之前版本存在访问控制错误漏洞,该漏洞源于未能正确限制用户对其他用户角色信息的访问。远程攻击者可利用该漏洞伪造GraphQL查询来检索站点上每个用户的帐户角色。