漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The Register Plus plugin 3.5.1 and earlier for WordPress allows remote attackers to obtain sensitive information via a direct request to (1) dash_widget.php and (2) register-plus.php, which reveals the installation path in an error message.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Devbits Register Plus插件信息泄露漏洞
Vulnerability Description
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Register Plus是wordpress中的注册增强插件。 基于WordPress的Register Plus插件3.5.1及之前版本中存在信息泄露漏洞。远程攻击者可以借助对(1)dash_widget.php以及(2)register-plus.php文件的直接请求获取敏感信息。该漏洞在错误消息中显示了安装路径。
CVSS Information
N/A
Vulnerability Type
N/A