共计 366 个字符,预计需要花费 1 分钟才能阅读完成。
据报道,使用 3.0 至 3.9.2 版本的 WordPress 平台不久前被曝出了跨站脚本漏洞,多个使用 WordPress 的网站均受影响。该漏洞在可用于在评论功能里注入指定 JavaScript 脚本,该脚本能够直接绕过用户登录需求直接发布,在管理员进行评论管理时自动执行,并可导致站点遭受潜在安全攻击威胁。
目前该跨站脚本漏洞会影响 3.0 至 3.9.2 采用 WordPress 平台的网站,该漏洞最初由 Klikki Oy 于 9 月 26 日报告,11 月 20 日 WordPress 和 IT 企业发布报告称,86% 采用 WordPress 平台的网站遭受此漏洞影响。Klikki Oy 与 WordPress 表示正在着手修补此漏洞,而目前升级至 4.0 版本以上的网站并不受此漏洞影响。
本文源来自 > CnBeta > 报道称采用 WordPress 3.0-3.9.2 的网站遭受跨站脚本漏洞影响
正文完