• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

WordPressSecurimage-WP插件‘siwp_test.php’跨站脚本漏洞

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

漏洞名称: WordPress Securimage-WP插件‘siwp_test.php’跨站脚本漏洞
CNNVD编号: CNNVD-201305-240
发布时间: 2013-05-14
更新时间: 2013-05-14
危害等级:   
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号:  
漏洞来源: Gjoko Krstic

Securimage-WP是WordPress软件基金会的一个验证码生成插件,用于防止文章和网页上的垃圾评论。 
        WordPress的Securimage-WP插件中存在跨站脚本漏洞,该漏洞源于程序没有正确过滤用户提交的输入。当用户浏览被影响的网站时,其浏览器将执行攻击者提供的任意代码,这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。Securimage-WP 3.2.4版本中存在漏洞,其他版本也可能受到影响。

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: 
        https://wordpress.org/extend/plugins/securimage-wp/

来源: BID 
名称: 59816 
链接:http://www.securityfocus.com/bid/59816


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
php未实例化类调用方法的问题发布时间:2022-07-10
下一篇:
php批量生成静态文件发布时间:2022-07-10
热门推荐
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap