# N/A
## 漏洞概述
在WP Cerber版本8.9.3之前,可以通过在URL末尾添加一个问号(?)字符来绕过对`/wp-json`的访问控制。
## 影响版本
- WP Cerber 8.9.3之前的版本
## 漏洞细节
攻击者可以通过在请求URL的末尾添加一个问号(?)字符来绕过访问控制,例如:
```
https://example.com/wp-json?
```
## 漏洞影响
此漏洞可能导致未授权的访问,使攻击者能够访问受保护的JSON端点,进而可能获取敏感信息或执行其他恶意操作。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WP Cerber < 8.9.3 contains a bypass of /wp-json access control caused by improper handling of trailing '?' character, letting unauthorized users access protected REST API endpoints, exploit requires sending a request with a trailing '?'. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-37598.yaml | POC详情 |
暂无评论