| |||||||||||||||||
Feedweb是WordPress软件基金会的一款博客发布插件。 WordPress的Feedweb插件1.9之前的版本中的widget_remove.php中存在跨站脚本漏洞。远程经过授权的攻击者可通过‘wp_post_id’参数利用该漏洞注入任意Web脚本或HTML。 | |||||||||||||||||
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: | |||||||||||||||||
|
本文共 390 字,大约阅读时间需要 1 分钟。
| |||||||||||||||||
Feedweb是WordPress软件基金会的一款博客发布插件。 WordPress的Feedweb插件1.9之前的版本中的widget_remove.php中存在跨站脚本漏洞。远程经过授权的攻击者可通过‘wp_post_id’参数利用该漏洞注入任意Web脚本或HTML。 | |||||||||||||||||
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: | |||||||||||||||||
|
转载于:https://www.cnblogs.com/security4399/archive/2013/06/03/3116078.html