一、 漏洞 CVE-2021-24170 基础信息
漏洞信息
                                        # 用户个人资料图片 < 2.5.0 - 敏感信息泄露

## 漏洞概述
在 User Profile Picture WordPress 插件版本 2.5.0 之前的 REST API 接口 `get_users` 返回了比实际功能所需更多的用户信息。这些信息包含密码散列、散列的用户激活密钥、用户名、电子邮件和其他不太敏感的信息。

## 影响版本
- 2.5.0 之前的所有版本

## 漏洞细节
用户具有 `upload_files` 权限时,可以通过 `get_users` REST API 端点访问这些额外的信息。这些信息包括密码散列、散列的用户激活密钥、用户名、电子邮件地址和其他一些不太敏感的信息。

## 影响
恶意用户可以通过此漏洞获取敏感信息,如密码散列和电子邮件地址,如果用户激活密钥被获取,攻击者可以尝试重置或激活用户账户。这可能导致未授权访问和泄露用户隐私。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
User Profile Picture < 2.5.0 - Sensitive Information Disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The REST API endpoint get_users in the User Profile Picture WordPress plugin before 2.5.0 returned more information than was required for its functionality to users with the upload_files capability. This included password hashes, hashed user activation keys, usernames, emails, and other less sensitive information.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress?信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WordPress?插件 User Profile Picture before 2.5.0 存在安全漏洞,该漏洞源于通过上传文件功能向用户返回的信息超过了其功能所需的信息。这包括密码散列、散列用户激活密钥、用户名、电子邮件和其他信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-24170 的公开POC
# POC 描述 源链接 神龙链接
1 The REST API endpoint get_users in the User Profile Picture WordPress plugin before 2.5.0 returned more information than was required for its functionality to users with the upload_files capability. This included password hashes, hashed user activation keys, usernames, emails, and other less sensitive information. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24170.yaml POC详情
三、漏洞 CVE-2021-24170 的情报信息
四、漏洞 CVE-2021-24170 的评论

暂无评论


发表评论