一、 漏洞 CVE-2025-4302 基础信息
漏洞信息
                                        # 阻止用户枚举 < 1.7.3 - 保护绕过

## 漏洞概述
Stop User Enumeration WordPress 插件在 1.7.3 版本之前通过阻止非授权用户对 REST API `/wp-json/wp/v2/users/` 请求来防止用户枚举,但这一保护可以通过 URL 编码 API 路径来绕过。

## 影响版本
1.7.3 版本之前的所有版本

## 细节
插件旨在阻止非授权用户访问 `/wp-json/wp/v2/users/` 接口,防止用户枚举攻击。然而,攻击者可以通过对这个API路径进行 URL 编码绕过这一防护机制。

## 影响
非授权用户可能通过绕过防护机制获取用户数据,从而导致敏感信息泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Stop User Enumeration < 1.7.3 - Protection Bypass
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Stop User Enumeration WordPress plugin before version 1.7.3 blocks REST API /wp-json/wp/v2/users/ requests for non-authorized users. However, this can be bypassed by URL-encoding the API path.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress plugin Stop User Enumeration 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Stop User Enumeration 1.7.3之前版本存在安全漏洞,该漏洞源于URL编码可绕过REST API访问限制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-4302 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-4302 的情报信息
四、漏洞 CVE-2025-4302 的评论

暂无评论


发表评论