ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
WordPressはREST APIを介して検索可能なユーザーフィールドを適切に制限しておらず、認証されていない攻撃者がOracle style attackを介して影響を受けるウェブサイト上で公開された公開投稿を行ったユーザーのメールアドレスを識別することを可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
WordPressはREST APIを介して検索可能なユーザーフィールドを適切に制限しておらず、認証されていない攻撃者が、影響を受けるウェブサイト上で公開投稿を公開したユーザーのメールアドレスをオラクルスタイルの攻撃を通じて識別することを可能にします。
ソース: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/