CVE-2017-5487
في تطبيق REST API في WordPress 4.7 قبل 4.7.1، لا يقيّد بشكل صحيح قوائم مؤلفي المنشورات، مما يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلب...
- تم النشر
- 15/01/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/03/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في تطبيق REST API في WordPress 4.7 قبل 4.7.1، لا يقيّد بشكل صحيح قوائم مؤلفي المنشورات، مما يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلب wp-json/wp/v2/users.
المصادر
10- CVE-2017-5487استغلال
استغلال لـ CVE-2017-5487 لتعداد حسابات مستخدمي WordPress عبر REST API، واستخراج المعلومات الحساسة من تثبيتات 4.7 القابلة للاستغلال.
استغلال PoC لـ CVE-2017-5487 - WordPress User Enumeration.
- CVE-2017-5487استغلال
هذه ثغرة أمنية في نواة لينكس تم اكتشافها والإفصاح عنها في عام 2017.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.