漏洞信息详情
WordPress 跨站脚本漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress 4.7.3之前的版本中存在跨站脚本漏洞。攻击者可借助Media File Metadata利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/WordPress/WordPress/commit/28f838ca3ee205b6f39cd2bf23eb4e5f52796bd7
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96601
来源:MISC
链接:https://wordpress.org/news/2017/03/wordpress-4-7-3-security-and-maintenance-release/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037959
来源:MISC
链接:http://openwall.com/lists/oss-security/2017/03/06/8
来源:MISC
链接:https://sumofpwn.nl/advisory/2016/wordpress_audio_playlist_functionality_is_affected_by_cross_site_scripting.html
来源:DEBIAN
链接:http://www.debian.org/security/2017/dsa-3815
来源:MISC
链接:https://codex.wordpress.org/Version_4.7.3
来源:MISC
链接:https://github.com/WordPress/WordPress/commit/28f838ca3ee205b6f39cd2bf23eb4e5f52796bd7
来源:MISC
链接:https://wpvulndb.com/vulnerabilities/8765
受影响实体
- Wordpress Wordpress:4.7.2<!--2000-1-1-->
补丁
- WordPress 跨站脚本漏洞的修复措施<!--2017-3-13-->
还没有评论,来说两句吧...