Pruefe die betroffene Version gegen Herstellerhinweise und aktualisiere auf eine nicht betroffene Version.
Nachweis: CVE-2017-17091: wp-admin/user-new.php in WordPress before 4.9.1 sets the newbloguser key to a string that can be directly derived from the user ID, which allows remote attackers to bypass intended · Quelle: finding- Verantwortlich
- Website-Betrieb/Datenschutz
- Hintergrund-Link
- öffnen