漏洞信息详情
WordPress Payment Form for PayPal Pro插件跨站脚本漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Payment Form for PayPal Pro plugin是使用在其中的一个支付插件。
WordPress Payment Form for PayPal Pro插件1.0.2之前的版本中的cp_ppp_admin_int_message_list.inc.php文件的‘cp_updateMessageItem’和‘cp_deleteMessageItem’函数存在跨站脚本漏洞。远程攻击者可借助‘cal’参数利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/payment-form-for-paypal-pro/#developers
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/536602/100/0/threaded
来源:CONFIRM
链接:https://plugins.trac.wordpress.org/changeset/1254452/payment-form-for-paypal-pro
来源:MISC
链接:https://wpvulndb.com/vulnerabilities/8210
来源:CONFIRM
链接:https://wordpress.org/plugins/payment-form-for-paypal-pro/#developers
受影响实体
- Payment_form_for_paypal_pro_project Payment_form_for_paypal_pro:1.0.1:~~~Wordpress~~<!--2000-1-1-->
补丁
- WordPress Payment Form for PayPal Pro插件跨站脚本漏洞的修复措施<!--2017-12-28-->
还没有评论,来说两句吧...