WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。BackWPup是其中的一個自動備份插件。 WordPress中的BackWPup插件中存在跨站腳本漏洞,該漏洞源於程序沒有正確過濾用戶提交的輸入。當用戶瀏覽被影響的網站時,其瀏覽器將執行攻擊者提供的任意腳本代碼,這可能致使攻擊者竊取基於cookie的身份認證併發起其它攻擊。BackWPup 3.0.12版本中存在漏洞,其餘版本也可能受到影響。瀏覽器
目前廠商已經發布了升級補丁以修復此安全問題,補丁獲取連接: http://wordpress.org/plugins/backwpup/changelog/安全
來源: BID 名稱: 61904 連接:http://www.securityfocus.com/bid/61904服務器