010-CVE-2019-17671 WordPress <= 5.2.3未授权访问

# CVE-2019-17671 WordPress <= 5.2.3未授权访问 ### 一、漏洞简介 * wordpress 爆出最新的查看未经身份验证的文章漏洞, * 该漏洞源于程序没有正确处理静态查询, * 攻击者可利用该漏洞未经认证查看部分内容 ### 二、漏洞影响 WordPress <= 5.2.3 ### 三、复现过程 ![](/static/lingzu/images/15896400961246.png) 登陆后台新建私密页面 ![](/static/lingzu/images/15896401057691.png) 随便填入内容,选择私密,发布 ![](/static/lingzu/images/15896401131132.png) 访问前台页面,退出登陆,模拟外部访问 ![](/static/lingzu/images/15896401207823.png) #### 漏洞利用 直接访问,查看不了私密文章 ![](/static/lingzu/images/15896401316541.png) 输入payload访问,即可未授权访问所有文章 ```bash url+/?static=1&order=asc ``` ![](/static/lingzu/images/15896401466665.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容