WordPress 多个 信息泄露漏洞

漏洞信息详情

WordPress 多个 信息泄露漏洞

漏洞简介

WordPress是一套用于艺术类得Web出版发布系统。

WordPress 1.5.1.2及之前版本中存在信息泄露漏洞。

远程攻击者可通过以下方式获取敏感信息:(1)直接访问menu-header.php、wp-atom.php、wp-rss.php;(2)wp-rss2.php的feed参数置为1。在错误消息中会显示相关路径信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://wordpress.org/download/

参考网址

来源: SECUNIA

名称: 15831

链接:http://secunia.com/advisories/15831

来源: BUGTRAQ

名称: 20060227 WordPress 2.0.1 Multiple Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/426304/100/0/threaded

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00085-06282005

来源: MISC

链接:http://NeoSecurityTeam.net/advisories/Advisory-17.txt

来源: BUGTRAQ

名称: 20050629 WordPress 1.5.1.2 && Earlier Multiple Vulnerabilities

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112006967221438&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享