WordPress Events Manager插件多個跨站腳本漏洞

漏洞名稱: WordPress Events Manager插件多個跨站腳本漏洞
CNNVD編號: CNNVD-201310-196
發佈時間: 2013-10-15
更新時間: 2013-10-15
危害等級:   
漏洞類型: 跨站腳本
威脅類型: 遠程
CVE編號:  

WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。Events Manager是其中的一個事件註冊管理插件。 
        WordPress平臺上的Events Manager插件5.5.2以前的版本中存在多個跨站腳本漏洞,該漏洞源於應用程序沒有正確過濾用戶提交的輸入。當用戶瀏覽被影響的網站時,其瀏覽器將執行攻擊者提供的任意腳本代碼。瀏覽器

目前廠商已經發布了升級補丁以修復此安全問題,補丁獲取連接: 
        http://wordpress.org/plugins/events-manager/安全

來源: BID 
名稱: 62863 
連接:http://www.securityfocus.com/bid/62863服務器

相關文章
相關標籤/搜索