漏洞預警:WordPress 儲存型 XSS 漏洞

2017年10月19日,WordPress 官方發佈了一條安全通告表示在4.8.1版本中發現了一個存儲型的XSS漏洞,通過該漏洞,攻擊者可以在受影響網站的評論區寫下包含惡意代碼的留言,當該留言頁面被打開時,其中的惡意代碼會執行,導致該網站的權限,插件等被更改,甚至被完全控制,安全風險爲高危。 目前WordPress是全球裝機量比較大的CMS系統,建議站長們關注,並儘快開展自查工作,及時更新到最新版
相關文章
相關標籤/搜索