会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
🌧
首页
管理
2019年12月4日
Wordpress未授权查看私密内容漏洞 分析(CVE-2019-17671)
摘要: [TOC] 0x00 前言 没有 0x01 分析 这个漏洞被描述为“未授权访问私密内容”,由此推断是权限判断出了问题。如果想搞懂哪里出问题,必然要先知道wp获取page(页面)/post(文章)的原理,摸清其中权限判断的逻辑,才能知道逻辑哪里会有问题。 这里我们直接从wp的核心处理流程main函数开
阅读全文
posted @ 2019-12-04 00:52 ka1n4t
阅读(894)
评论(0)
推荐(0)
编辑
公告