漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The create_post function in wp-includes/class-wp-atom-server.php in WordPress before 3.4.2 does not perform a capability check, which allows remote authenticated users to bypass intended access restrictions and publish new posts by leveraging the Contributor role and using the Atom Publishing Protocol (aka AtomPub) feature.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress ‘create_post’函数权限许可和访问控制漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.4.2之前版本中的wp-includes/class-wp-atom-server.php中的‘create_post’函数中存在漏洞,该漏洞源于未执行功能检查。远程认证用户可利用Contributor角色并使用Atom Publishing Protocol (又名AtomPub)功能,绕过目地访问限制并发表新帖子。
漏洞信息
N/A
漏洞
N/A