漏洞信息详情
WordPress 跨站脚本漏洞
漏洞简介
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。
WordPress plugin Realteo 1.2.4之前版本存在跨站脚本漏洞,该漏洞源于没有正确地清除关键字搜索,搜索半径。卧室和浴室GET参数,然后将它们输出到属性页面,这会导致未经身份验证的跨站点脚本问题。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/087b27c4-289e-410f-af74-828a608a4e1e
参考网址
来源:MISC
链接:https://m0ze.ru/vulnerability/[2021-03-20]-[WordPress]-[CWE-79]-Findeo-WordPress-Theme-v1.3.0.txt
来源:MISC
链接:https://m0ze.ru/vulnerability/[2021-03-20]-[WordPress]-[CWE-79]-Realteo-WordPress-Plugin-v1.2.3.txt
来源:MISC
链接:https://www.docs.purethemes.net/findeo/knowledge-base/changelog-findeo/
来源:CONFIRM
链接:https://wpscan.com/vulnerability/087b27c4-289e-410f-af74-828a608a4e1e
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-24237
受影响实体
暂无
补丁
- WordPress 跨站脚本漏洞的修复措施<!--2021-4-22-->
还没有评论,来说两句吧...