漏洞信息详情
WordPress Backup to Dropbox插件跨站脚本漏洞
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress Backup to Dropbox是其中的一个用于将数据备份至Dropbox(在线存储服务)中的插件。
WordPress Backup to Dropbox插件4.1版本中在跨站脚本漏洞,该漏洞源于程序没有过滤用户的输入。远程攻击者可利用该漏洞在浏览器中执行任意的脚本代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/wordpress-backup-to-dropbox/changelog/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/75082
来源:MISC
链接:https://security.szurek.pl/wordpress-backup-to-dropbox-40-reflected-xss.html
来源:CONFIRM
链接:https://wordpress.org/plugins/wordpress-backup-to-dropbox/
受影响实体
- Wordpress_backup_to_dropbox_project Wordpress_backup_to_dropbox:4.0:~~~Wordpress~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...