# WPS Hide Login <= 1.9.15.2 登录页面信息披露漏洞
## 漏洞概述
WPS Hide Login 插件存在登录页面信息泄露漏洞,攻击者可以通过特定参数绕过隐藏设置并发现登录页面。
## 影响版本
所有版本从最初到 1.9.15.2 版本均受影响。
## 漏洞细节
当提供 'action=postpass' 参数时,存在一个可以被利用的绕过机制。这使得攻击者能够轻易发现通过插件隐藏的登录页面。
## 漏洞影响
攻击者可以利用此漏洞绕过登录页面的隐藏设置,发现并可能进一步入侵网站。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | The WPS Hide Login plugin for WordPress is vulnerable to Login Page Disclosure in all versions up to, and including, 1.9.15.2. This is due to a bypass that is created when the 'action=postpass' parameter is supplied. This makes it possible for attackers to easily discover any login page that may have been hidden by the plugin. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-2473.yaml | POC详情 |
暂无评论