# N/A
## 概述
WordPress 存在信息泄露漏洞,允许远程攻击者通过 pingback.ping XML-RPC 请求猜测私有和草稿状态文章的标题。
## 影响版本
WordPress 3.5 至 6.8.2。
## 细节
攻击者可通过发送 XML-RPC 的 pingback.ping 请求,利用响应中的信息对私有(private)和草稿(draft)状态的文章标题进行猜测。
## 影
信息泄露。响
允许远程无权限用户获取文章标题信息,可能导致敏感内容泄露。
标题: Beware! A threat actor could steal the titles of your private (and draft) WordPress posts with this new vulnerability! | Imperva -- 🔗来源链接
标签:
神龙速读暂无评论