黑客、渗透测试和网络安全工具,武装您的安全武器库!
WordPress 未能正确限制通过 REST API 可搜索的用户字段,从而允许未认证的攻击者通过 Oracle 式攻击手段获知受影响网站上已发布公开文章用户的电子邮件地址。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
WordPress 未能正确限制可通过 REST API 搜索的用户字段,从而允许未经身份验证的攻击者通过 Oracle 风格攻击获知受影响网站上已发布公开文章用户的电子邮件地址
来源: https://wpscan.com/vulnerability/19380917-4c27-4095-abf1-eba6f913b441/