WordPress Citizen Space插件跨站請求僞造漏洞

漏洞名稱: WordPress Citizen Space插件跨站請求僞造漏洞
CNNVD編號: CNNVD-201307-463
發佈時間: 2013-07-23
更新時間: 2013-07-23
危害等級:   
漏洞類型: 跨站請求僞造
威脅類型: 遠程
CVE編號:  

Citizen Space是用於WordPress中的一個擴展插件,該插件的做用是經過API訪問Citizen Space網站。WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。 
        WordPress的Citizen Space插件中存在跨站請求僞造漏洞。攻擊者可利用該漏洞在受影響應用程序上下文中執行未受權操做,也可能存在其餘形式的攻擊。Citizen Space 1.0版本中存在漏洞,其餘版本也可能受到影響。安全

目前廠商已經發布了升級補丁以修復此安全問題,補丁獲取連接: 
        http://wordpress.org/plugins/citizen-space/服務器

來源: BID 
名稱: 61387 
連接:http://www.securityfocus.com/bid/61387wordpress

相關文章
相關標籤/搜索