# N/A
## 漏洞概述
WPGraphQL 0.2.3插件存在一个安全问题,允许未认证的攻击者通过查询'users' RootQuery获取所有WordPress用户的信息,包括电子邮件地址、角色和用户名。
## 影响版本
- WPGraphQL 0.2.3
## 漏洞细节
未认证的攻击者可以通过查询'users' RootQuery来获取WordPress用户的详细信息。这些信息包括用户的电子邮件地址、角色和用户名。
## 影响
此漏洞可能导致用户敏感信息泄露,从而使用户账户易受进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue was discovered in the WPGraphQL 0.2.3 plugin for WordPress. By querying the 'users' RootQuery, it is possible, for an unauthenticated attacker, to retrieve all WordPress users details such as email address, role, and username. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-9880.yaml | POC详情 |
暂无评论