WordPress曝未经授权的密码重置漏洞(CVE(2)

目前没有官方解决方案可用。作为临时解决方案,用户可以启用UseCanonicalName执行SERVER_NAME静态值(参考)

IX. 参考文献 https://legalhackers.com https://ExploitBox.io Vendor site: https://wordpress.org http://httpd.apache.org/docs/2.4/mod/core.html#usecanonicalname http://php.net/manual/en/function.mail.php https://tools.ietf.org/html/rfc5321

*参考来源:exploitbox,freebuf小编鸢尾编译,转载请注明来自FreeBuf.com

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/00a947fba9a8f7e117151f49edc35b0c.html