漏洞信息详情
WordPress 插件 跨站脚本漏洞
漏洞简介
WordPress 插件是WordPress开源的一个应用插件。
WordPress 插件 GeoDirectory Business Directory 存在跨站脚本漏洞,该漏洞源于2.1.1.3之前的GeoDirectory业务目录WordPress插件很容易受到认证跨站点存储脚本(XSS)的攻击。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wpscan.com/vulnerability/9de5cc51-f64c-4475-a0f4-d932dc4364a6
参考网址
来源:CONFIRM
链接:https://plugins.trac.wordpress.org/changeset/2596452/geodirectory
来源:MISC
链接:https://wpscan.com/vulnerability/9de5cc51-f64c-4475-a0f4-d932dc4364a6
来源:MISC
链接:https://github.com/BigTiger2020/word-press/blob/main/WrodPress%20Plugin%20GeoDirectory%E2%80%94%E2%80%94Stored%20Cross-Site%20Scripting%20.md
受影响实体
暂无
补丁
- WordPress 插件 跨站脚本漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...