Wordpress是一款基于php的WEB应用程序。
Wordpress不正确过滤用户提交的URI数据,远程攻击者可以利用漏洞进行跨站脚本获得敏感信息。
问题是由于'Index.PHP'脚本对用户提交的's'参数缺少过滤,提交恶意脚本代码作为参数数据,并诱使用户打开,可导致恶意脚本在目标浏览器上执行,可获得敏感信息。
WordPress WordPress 1.5
升级到Wordpress 2.0.6版本:
<a href="http://wordpress.org/" target="_blank">http://wordpress.org/</a>
暂无评论