WordPress Cart66 Lite插件跨站請求僞造漏洞

漏洞名稱: WordPress Cart66 Lite插件跨站請求僞造漏洞
CNNVD編號: CNNVD-201310-524
發佈時間: 2013-10-23
更新時間: 2013-10-23
危害等級:   
漏洞類型: 跨站請求僞造
威脅類型: 遠程
CVE編號: CVE-2013-5977
漏洞來源: absane

WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。Cart66 Lite是其中的一個精簡版的電子商務插件。 
        WordPress的Cart66 Lite插件中存在跨站請求僞造漏洞。遠程攻擊者可利用該漏洞在受影響應用程序上下文中執行未受權操做,也可能存在其餘形式的攻擊。Cart66 Lite 1.5.1.14版本中存在漏洞,其餘版本也可能受到影響。服務器

目前廠商尚未提供此漏洞的相關補丁或者升級程序,建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: 
        http://cart66.com/網站

來源: BID 
名稱: 62975 
連接:http://www.securityfocus.com/bid/62975spa

相關文章
相關標籤/搜索