漏洞信息详情
WordPress 'wpcr_do_options_page函数跨站请求伪造漏洞
漏洞简介
WordPress的插件WP Comment Remix中的wpcr_do_options_page函数存在跨站请求伪造漏洞,远程攻击者可以借助一个设置wpcr_hidden_form_input参数的请求,来以管理员的身份执行未授权操作。
漏洞公告
参考网址
来源: XF
名称: wpcommentremix-http-csrf(45862)
链接:http://xforce.iss.net/xforce/xfdb/45862
来源: BUGTRAQ
名称: 20081014 WP Comment Remix 1.4.3 Multiple Vulnerabilities
链接:http://www.securityfocus.com/archive/1/archive/1/497313/100/0/threaded
来源: SREASON
名称: 4492
链接:http://securityreason.com/securityalert/4492
来源: SECUNIA
名称: 32253
链接:http://secunia.com/advisories/32253
来源: MISC
链接:http://chxsecurity.org/advisories/adv-3-full.txt
受影响实体
- Pressography Wp_comment_remix_plugin:1.4<!--2000-1-1-->
- Pressography Wp_comment_remix_plugin:1.4.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...