WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。Ultimate Auction是其中的一個拍賣插件。 WordPress的Ultimate Auction插件中存在跨站請求僞造漏洞。攻擊者可利用該漏洞在受影響應用程序上下文中執行某些未受權操做,也可能存在其餘形式的攻擊。Ultimate Auction插件1.0版本中存在漏洞,其餘版本也可能受到影響。服務器
目前廠商尚未提供此漏洞的相關補丁或者升級程序,建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: http://wordpress.org/plugins/ultimate-auction/wordpress
來源: BID 名稱: 60575 連接:http://www.securityfocus.com/bid/60575網站