漏洞编号
CVE-2024-13888
危险等级
高危
漏洞概述
WPMobile.app是一款WordPress插件,能以简单方式将WordPress网站创建为APP应用程序,具备发布前测试、搜索、社交分享以及用户数据统计分析、发布新内容自动更新等实用功能。

漏洞详情
漏洞类型:重定向
影响:获跳转 恶意站点
简述:WordPress插件WPMobile.App的/?redirect接口存在任意重定向漏洞,未经身份验证的攻击者如果能够成功诱骗用户执行作,就可以将用户重定向到潜在的恶意站点。
影响版本
WPMobile.app <= 11.56
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://cn.wordpress.org/plugins/wpappninja/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容