漏洞信息详情
WordPress ZOHO SalesIQ 跨站请求伪造漏洞
漏洞简介
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。ZOHO SalesIQ是使用在其中的一个实时聊天客户支持插件。
WordPress ZOHO SalesIQ 1.0.8及之前版本中存在跨站请求伪造漏洞。远程攻击者可借助特制的页面利用该漏洞执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/zoho-salesiq/#developers
参考网址
来源:wordpress.org
链接:https://wordpress.org/plugins/zoho-salesiq/
来源:jvn.jp
链接:https://jvn.jp/en/jp/JVN88962935/index.html
来源:MISC
链接:https://wpvulndb.com/vulnerabilities/9433
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/WordPress-Zoho-SalesIQ-two-vulnerabilities-29453
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2019/JVNDB-2019-000030.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5963
受影响实体
暂无
补丁
- WordPress ZOHO SalesIQ 跨站请求伪造漏洞的修复措施<!--2019-5-31-->
还没有评论,来说两句吧...