在线时间:8:00-16:00
迪恩网络APP
随时随地掌握行业动态
扫描二维码
关注迪恩网络微信公众号
CVE-2019-9881WordPress WPGraphQL 安全漏洞 发布时间:2019-05-21类型:CANstatus:Candidatephase:Assigned 漏洞描述WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WPGraphQL是使用在其中的一个为WordPress站点提供可扩展的GraphQL架构和API的插件。 WordPress WPGraphQL 0.2.3版本中存在安全漏洞。本地攻击者可利用该漏洞在任意文章上发表评论。The createComment mutation in the WPGraphQL 0.2.3 plugin for WordPress allows unauthenticated users to post comments on any article, even when 'allow comment' is disabled. 参考文献
|
2023-10-27
2022-08-15
2022-08-17
2022-09-23
2022-08-13
请发表评论