一、 漏洞 CVE-2023-5561 基础信息
漏洞信息
                                        # WordPress < 6.3.2 - 未认证的文章作者邮箱泄露

## 漏洞概述
WordPress 未正确限制通过 REST API 可搜索的用户字段,从而使得未经过认证的攻击者可以通过类似 Oracle 攻击的方式,查找在受影响网站上发布公开帖子的用户的电子邮件地址。

## 影响版本
未提及具体影响的版本,但适用于存在问题的 WordPress 版本。

## 漏洞细节
攻击者可以通过 REST API 查询,访问到所有通过公开帖子的用户电子邮件地址,即使这些信息未公开显示。这种攻击类似于 Oracle 类型攻击,利用检索响应时间或状态码差异来推断敏感信息。

## 影响
未经过认证的攻击者能够通过 REST API 获取到发布公开帖子的用户的电子邮件地址,导致用户的隐私信息泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WordPress < 6.3.2 - Unauthenticated Post Author Email Disclosure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
WordPress does not properly restrict which user fields are searchable via the REST API, allowing unauthenticated attackers to discern the email addresses of users who have published public posts on an affected website via an Oracle style attack
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Popup Builder 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Popup Builder 4.1.15 版本及之前版本存在信息泄露漏洞,该漏洞源于在将某些字段回显至页面之前,没有经过充分的转义和清理。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-5561 的公开POC
# POC 描述 源链接 神龙链接
1 WordPress does not properly restrict which user fields are searchable via the REST API, allowing unauthenticated attackers to discern the email addresses of users who have published public posts on an affected website via an Oracle style attack https://github.com/pog007/CVE-2023-5561-PoC POC详情
2 Updated POC for Unauth Post Author Email Disclosures WordPress CVE-2023-5561 https://github.com/rootxsushant/CVE-2023-5561-POC-Updated POC详情
3 WordPress Core is vulnerable to Sensitive Information Exposure in versions between 4.7.0 and 6.3.1 via the User REST endpoint. While the search results do not display user email addresses unless the requesting user has the 'list_users' capability, the search is applied to the user_email column. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-5561.yaml POC详情
4 CVE-2023-5561-PoC https://github.com/dthkhang/CVE-2023-5561-PoC POC详情
三、漏洞 CVE-2023-5561 的情报信息
四、漏洞 CVE-2023-5561 的评论

暂无评论


发表评论