漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cross Site Request Forgery (CSRF) in the two-factor-authentication plugin before 1.3.13 for WordPress allows remote attackers to disable 2FA via the tfa_enable_tfa parameter due to missing nonce validation.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress two-factor-authentication插件跨站请求伪造漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。two-factor-authentication plugin是使用在其中的一个双因素身份验证插件。 WordPress two-factor-authentication插件1.3.13之前版本中存在跨站请求伪造漏洞,该漏洞源于程序没有检测nonce数值。远程攻击者可借助‘tfa_enable_tfa’参数利用该漏洞禁用2FA。
漏洞信息
N/A
漏洞
N/A