当前位置: 首页 > news >正文

【漏洞复现】WordPress Plugin LearnDash LMS 敏感信息暴漏

漏洞描述

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。

WordPress Plugin LearnDash LMS 4.10.2及之前版本存在安全漏洞,该漏洞源于容易通过API暴露敏感信息,未经身份验证的攻击者可以访问测验问题。

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

漏洞集合

【传送点】上千漏洞复现复现集合 exp poc 持续更新

资产确定

"/wp-content/plugins/sfwd-lms"

漏洞复现

漏洞接口
/wp-json/wp/v2/sfwd-question
/wp-json/wp/v2/
使用浏览器直接访问
在这里插入图片描述

修复方案

相关文章:

  • 即刻体验 | 使用 Flutter 3.19 更高效地开发
  • 【软件工程】详细设计(一)
  • Autodesk AutoCAD 2025 (macOS, Windows) - 自动计算机辅助设计软件
  • 文件操作讲解
  • Golang基础-9
  • 后端前行Vue之路(三):计算属性和监视属性
  • YARN集群 和 MapReduce 原理及应用
  • Git 常用命令集
  • GitGithub小册:版本管理必备利器
  • 超文本传输协议HTTP
  • exec命令 – 调用并执行指定的命令
  • 路径规划——曲线拟合详解(一):多项式轨迹与QP优化(minimum-snap算法核心部分)
  • PHP教程_PHP5函数str_replace替换字符串中的字符
  • 软考中级(网络工程师考核要点)第一章 计算机网络系统(信道特性应用)第七期(采样、量化、编码和通讯方式和交换方式)
  • c# 如何调用指定文件夹里面的动态库dll
  • 【技术性】Search知识
  • AHK 中 = 和 == 等比较运算符的用法
  • Java知识点总结(JavaIO-打印流)
  • leetcode46 Permutation 排列组合
  • MySQL Access denied for user 'root'@'localhost' 解决方法
  • node 版本过低
  • Object.assign方法不能实现深复制
  • React-redux的原理以及使用
  • Redux系列x:源码分析
  • Spark学习笔记之相关记录
  • SpiderData 2019年2月16日 DApp数据排行榜
  • SQLServer插入数据
  • Travix是如何部署应用程序到Kubernetes上的
  • Vue2.x学习三:事件处理生命周期钩子
  • vue从入门到进阶:计算属性computed与侦听器watch(三)
  • 百度地图API标注+时间轴组件
  • 电商搜索引擎的架构设计和性能优化
  • 分布式任务队列Celery
  • 关于 Linux 进程的 UID、EUID、GID 和 EGID
  • 解决jsp引用其他项目时出现的 cannot be resolved to a type错误
  • 精彩代码 vue.js
  • 前端
  • 前言-如何学习区块链
  • 三分钟教你同步 Visual Studio Code 设置
  • 使用putty远程连接linux
  • 使用Swoole加速Laravel(正式环境中)
  • 事件委托的小应用
  • 微信支付JSAPI,实测!终极方案
  • ​软考-高级-信息系统项目管理师教程 第四版【第23章-组织通用管理-思维导图】​
  • ​油烟净化器电源安全,保障健康餐饮生活
  • #pragam once 和 #ifndef 预编译头
  • #我与Java虚拟机的故事#连载02:“小蓝”陪伴的日日夜夜
  • $.ajax()方法详解
  • (M)unity2D敌人的创建、人物属性设置,遇敌掉血
  • (NO.00004)iOS实现打砖块游戏(九):游戏中小球与反弹棒的碰撞
  • (备忘)Java Map 遍历
  • (免费领源码)python#django#mysql校园校园宿舍管理系统84831-计算机毕业设计项目选题推荐
  • (十一)图像的罗伯特梯度锐化
  • (四)七种元启发算法(DBO、LO、SWO、COA、LSO、KOA、GRO)求解无人机路径规划MATLAB
  • (一)Neo4j下载安装以及初次使用