WordPress A Forms插件HTML注入漏洞和跨站請求僞造漏洞

漏洞名稱: WordPress A Forms插件HTML注入漏洞和跨站請求僞造漏洞
CNNVD編號: CNNVD-201308-281
發佈時間: 2013-08-20
更新時間: 2013-08-20
危害等級:   
漏洞類型: 輸入驗證
威脅類型: 遠程
CVE編號:  

WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。A Forms是其中的一個表單插件。 
        WordPress中的A Forms插件中存在HTML注入漏洞和跨站請求僞造漏洞。遠程攻擊者可利用這些漏洞執行未受權操做,在瀏覽器上下文中執行任意腳本或HTML代碼,可竊取基於cookie的身份認證,也可能存在其餘形式的攻擊。A Forms 1.4.1版本中存在漏洞,其餘版本也可能受到影響。瀏覽器

目前廠商已經發布了升級補丁以修復此安全問題,補丁獲取連接: 
        http://wordpress.org/plugins/a-forms/安全

來源: BID 
名稱: 61815 
連接:http://www.securityfocus.com/bid/61815服務器

相關文章
相關標籤/搜索