安全漏洞
>WordPress VM Backups plugin 跨站请求伪造漏洞
WordPress VM Backups plugin 跨站请求伪造漏洞
| CNNVD-ID编号 |
CNNVD-202104-152 |
| CVE编号 |
CVE-2021-24172 |
| 发布时间 |
2021-04-05 |
| 更新时间 |
2021-04-12 |
| 漏洞类型 |
跨站请求伪造 |
| 漏洞来源 |
N/A |
| 危险等级 |
中危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
VM Backups WordPress plugin through 1.0 存在跨站请求伪造漏洞,该漏洞源于没有CSRF检查攻击者可利用该漏洞在用户登录时做不需要的操作,比如生成DB、插件和当前插件的备份。
漏洞补丁
目前厂商已发布升级了WordPress VM Backups plugin 跨站请求伪造漏洞的补丁,WordPress VM Backups plugin 跨站请求伪造漏洞的补丁获取链接:
https://wpscan.com/vulnerability/187e6967-6961-4843-a9d5-866f6ebdb7bc
参考网址
受影响实体
信息来源