WordPress是WordPress軟件基金會的一套使用PHP語言開發的博客平臺,該平臺支持在PHP和MySQL的服務器上架設我的博客網站。Pretty Photo其中的一個基於jquery(Javascrīpt框架)的圖片播放插件。 WordPress Pretty Photo插件3.1.4版本中存在跨站腳本漏洞,該漏洞源於程序沒有正確過濾用戶提交的輸入。攻擊者可利用該漏洞注入任意Web腳本或HTML。jquery
目前廠商尚未提供此漏洞的相關補丁或者升級程序,建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: http://wordpress.org/服務器
來源: BID 名稱: 63839 連接:http://www.securityfocus.com/bid/63839框架