WordPress 远程提权漏洞 CVE-2013-2200 CNNVD-201307-086

4.0 AV AC AU C I A
发布: 2013-07-08
修订: 2013-08-13

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.5.1及之前的版本中存在漏洞,该漏洞源于程序没有充分检查用户权限,允许攻击者在用户角色不允许发帖的权限下发帖,并且可把帖子指定为其他作者。

0%
暂无可用Exp或PoC
当前有77条受影响产品信息