漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Video Conferencing with Zoom < 3.8.17 - E-mail Address Disclosure
Vulnerability Description
The Video Conferencing with Zoom WordPress plugin before 3.8.17 does not have authorisation in its vczapi_get_wp_users AJAX action, allowing any authenticated users, such as subscriber to download the list of email addresses registered on the blog
CVSS Information
N/A
Vulnerability Type
信息暴露
Vulnerability Title
WordPress的Video Conferencing with Zoom插件信息泄露漏洞
Vulnerability Description
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress的Video Conferencing with Zoom插件3.8.17之前版本存在信息泄露漏洞,该漏洞源于插件在其vczapi_get_wp_用户AJAX操作中没有授权。攻击者可利用该漏洞下载在博客上注册的电子邮件地址列表。
CVSS Information
N/A
Vulnerability Type
N/A