检测到 WordPress 紧急密码重置脚本

critical Web App Scanning 插件 ID 114329

简介

检测到 WordPress 紧急密码重置脚本

描述

WordPress 有名为“emergency.php”的 PHP 脚本,其设计初衷在于帮助网站管理员在万不得已的情况下重置其密码。

当与 Web 应用程序一起暴露时,此文件可允许未经身份验证的远程攻击者执行管理员帐户密码重置。

解决方案

从 Web 服务器删除“emergency.php”脚本,并确保仍可通过预期凭据访问管理员帐户。

另见

https://codex.wordpress.org/User:MichaelH/Orphaned_Plugins_needing_Adoption/Emergency

https://wordpress.org/documentation/article/reset-your-password/

插件详情

严重性: Critical

ID: 114329

类型: remote

发布时间: 2024/6/28

最近更新时间: 2024/6/28

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: Tenable

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: Tenable

CVSS v4

风险因素: Critical

Base Score: 10

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 分数来源: Tenable

参考资料信息