WordPress RokNewsPager插件‘thumb.php’多個安全漏洞

漏洞名稱: WordPress RokNewsPager插件‘thumb.php’多個安全漏洞
CNNVD編號: CNNVD-201309-369
發佈時間: 2013-09-24
更新時間: 2013-09-24
危害等級:   
漏洞類型:  
威脅類型: 遠程
CVE編號:  
漏洞來源: Must Live

WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。RokNewsPager是其中的一個文章預覽插件。 
        WordPress的RokNewsPager插件中存在多個安全漏洞,包括:1.信息泄露漏洞2.跨站腳本漏洞3.任意文件上傳漏洞4.拒絕服務漏洞。攻擊者可利用這些漏洞獲取敏感信息,上傳任意文件,實施拒絕服務攻擊,在受影響站點用戶瀏覽器上下文中執行任意腳本代碼,可竊取基於cookie的身份認證併發起其餘攻擊。php

目前廠商尚未提供此漏洞的相關補丁或者升級程序,建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: 
        http://www.rockettheme.com/瀏覽器

來源: BID 
名稱: 62458 
連接:http://www.securityfocus.com/bid/62458安全

相關文章
相關標籤/搜索