漏洞详情

CNVD编号 CNVD-2017-10589
漏洞标题 WordPress XML-RPC API元数据检查错误漏洞
严重等级
影响产品 WordPress Wordpress <4.7.5
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-22
发现者 Ronni Skansing, Sam Thomas,Ben Bidner, Yorick Koster,Ronni Skansing,Weston Ruter
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://codex.wordpress.org/Version_4.7.5
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress存在API元数据检查错误漏洞。攻击者可以利用该漏洞未授权访问受影响的应用程序。

返回漏洞库首页
Image Additional Image