漏洞信息详情

WordPress wp-admin/user-edit.php 信息泄露漏洞

  • CNNVD编号:CNNVD-200611-348
  • 危害等级: 中危
  • CVE编号: CVE-2006-6016
  • 漏洞类型: 未知
  • 发布时间: 2006-11-21
  • 威胁类型: 远程
  • 更新时间: 2007-01-03
  • 厂        商: Wordpress
  • 漏洞来源:

漏洞简介

WordPress中的wp-admin/user-edit.php允许远程认证用户通过一个修改过的user_id参数来读取任意用户的元数据。

漏洞公告

参考网址

来源: GENTOO

名称: GLSA-200611-10

链接:http://www.gentoo.org/security/en/glsa/glsa-200611-10.xml

来源: trac.wordpress.org

链接:http://trac.wordpress.org/ticket/3142

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=153303

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多