WordPress wp-login.php 信息篡改漏洞

漏洞信息详情

WordPress wp-login.php 信息篡改漏洞

漏洞简介

WordPress是一套用于艺术类的Web出版发布系统。

WordPress 1.5.1.2及之前版本中存在信息篡改漏洞。

利用wp-login.php,远程攻击者可修改忘记密码中的电子邮件信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://wordpress.org/download/

参考网址

来源: SECUNIA

名称: 15831

链接:http://secunia.com/advisories/15831

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00085-06282005

来源: BUGTRAQ

名称: 20050629 WordPress 1.5.1.2 && Earlier Multiple Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112006967221438&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享