漏洞信息详情
WordPress 插件 跨站请求伪造漏洞
漏洞简介
WordPress 插件是WordPress开源的一个应用插件。
WordPress插件存在安全漏洞,该漏洞源于通过 php settings.php文件中的OptionsPage函数容易受到跨站请求伪造的攻击,该函数允许攻击者可利用该漏洞注入任意的web脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.wordfence.com/vulnerability-advisories/#CVE-2021-34637
参考网址
来源:MISC
链接:https://www.wordfence.com/vulnerability-advisories/#CVE-2021-34637
来源:MISC
链接:https://plugins.trac.wordpress.org/browser/post-index/trunk/php/settings.php#L86
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021082307
受影响实体
暂无
补丁
- WordPress 插件 跨站请求伪造漏洞的修复措施<!--2021-8-2-->
还没有评论,来说两句吧...