如何进行Wordpress未授权访问漏洞CVE-2019-17671复现
发表于:2025-12-04 作者:千家信息网编辑
千家信息网最后更新 2025年12月04日,本篇文章给大家分享的是有关如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来
千家信息网最后更新 2025年12月04日如何进行Wordpress未授权访问漏洞CVE-2019-17671复现
本篇文章给大家分享的是有关如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。
0x00 简介
WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。
0x01 漏洞概述
该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看部分内容。
0x02 影响版本
WordPress <= 5.2.3
0x03 环境搭建
本次使用windows搭建,使用wamp集成环境
漏洞版本获取5.2.3:公众号回复"wp环境"
其中根据自己的配置,将数据库信息进行相应设置即可

安装成功后前端界面如下

0x04 漏洞复现
总的来说这是一个影响比较小的漏洞
首先在后台创建几个私密和公开的页面,方便观察现象
点击页面,并设置状态为私密
创建成功后在页面列表处会有状态的显示
然后在前台页面,模拟外部访问
在搜索栏中搜索刚才创建页面的关键词,发现并不能看到我们所设置的私密页面,只能对公开页面进行显示
在url后面添加 ?static=1&order=asc 后,发现可以在未授权的情况下访问所有私密页面的内容
0x05 修复方案
更新至最新版本
以上就是如何进行Wordpress未授权访问漏洞CVE-2019-17671复现,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。
漏洞
页面
私密
内容
数据
数据库
版本
环境
成功
博客
更多
状态
知识
篇文章
系统
部分
影响
搜索
实用
公众
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
用户和数据库之间的
深圳通讯软件开发供应商
4核4线程做软件开发够用吗
现在的网络安全问题有哪些
c语言增加输入的行数据库
编程学到安卓软件开发要多久
jsp数据库包装实验的总结
相城区电子网络技术参考价格
服务器机柜有什么好处
智能多功能灯杆 网络安全
北京软件开发网站
两分钟计算机网络安全教育视频
exchange服务器过滤邮件
不相做软件开发了
软件开发算固定资产投资
十元一月的云服务器
网页数据库安全问题
手机小程序软件开发公司
软件开发选哪家
数据库成绩
杭州侣程网络技术有
c语言增加输入的行数据库
服务器抗振
爱宝恢复数据库方法
新建sql2000数据库
游戏开发者服务器
暗黑破坏神不朽推荐哪个服务器
服务器证书异常
重庆海关国产服务器
苹果g5服务器有没有雷电口