漏洞信息详情
WordPress 安全漏洞
漏洞简介
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。uninstall是使用在其中一个用于完全卸载WordPress的插件。File Upload是使用在其中的一个文件上传插件。
WordPress 5.8.3之前版本存在安全漏洞,具有超级管理员角色的攻击者可利用该漏洞在特定条件下通过对象注入绕过显式的附加加固。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-jmmq-m8p8-332h
参考网址
来源:MISC
链接:https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/
来源:CONFIRM
链接:https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-jmmq-m8p8-332h
受影响实体
暂无
补丁
- WordPress 安全漏洞的修复措施<!--2022-1-6-->
还没有评论,来说两句吧...