Bugtraq ID:66781
WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。
WordPress Unconfirmed插件不正确过滤's'参数,远程攻击者可以利用漏洞构建恶意URI,诱使用户解析,可获得敏感Cookie,劫持会话或在客户端上进行恶意操作。
0
WordPress Unconfirmed Plugin 1.2.4
WordPress Unconfirmed 1.2.5版本已修复该漏洞,建议用户下载使用:
http://wordpress.org/plugins/unconfirmed
暂无评论