Ver todas as ameaças

CVE-2017-6514

Alvo: Não informado

Descrição

WordPress 4.7.2 mishandles listings of post authors, which allows remote attackers to obtain sensitive information (Path Disclosure) via a /wp-json/oembed/1.0/embed?url= request, related to the “author_name”:” substring.

Software
Não informado
Tipo Software
Core
CVE
CVE-2017-6514
Tags
Nâo informado
Data de publicação
22/05/2019
Última atualização
08/12/2024
Pontuação em CVSS 3.0
---
Não medido
Rolar para cima