CVE ID:CVE-2013-6993
WordPress是一款内容管理系统。
由于"key" HTTP GET参数传递到"/wp-admin/tools.php"脚本的参数未能充分过滤用户提供的数据, 远程攻击者可以欺骗登录的管理员访问恶意链接,在受影响网站的浏览器上下文中执行任意HTML和脚本代码。
0
Wordpress Ad-minister<=0.6
厂商未提供官方的更新补丁,用户可使用非官方补丁:
https://www.htbridge.com/advisory/HTB23187-patch.zip
暂无评论