博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WordPress GRAND FlAGallery插件“s”跨站脚本漏洞
阅读量:5294 次
发布时间:2019-06-14

本文共 516 字,大约阅读时间需要 1 分钟。

漏洞名称: WordPress GRAND FlAGallery插件“s”跨站脚本漏洞
CNNVD编号: CNNVD-201305-603
发布时间:
更新时间:
危害等级:   中危
漏洞类型:
威胁类型:
CVE编号:

GRAND FlAGallery是WordPress软件基金会的一款集图片库、视频库和音乐专辑于一体的媒体插件。 

        WordPress的GRAND FlAGallery插件中存在跨站脚本漏洞,该漏洞源于通过‘s’GET参数传送到wp-admin/admin.php (当‘page’设置为‘flag-manage-gallery’)的输入返回给用户之前没有正确过滤。攻击者可利用该漏洞在受影响站点上下文中用户浏览中执行任意HTML和脚本代码。GRAND FlAGallery 2.70版本中存在漏洞,其他版本也可能受到影响。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: 

        

来源:wordpress.org 

链接: 
来源:SECUNIA 
名称:53111 
链接:

转载于:https://www.cnblogs.com/security4399/archive/2013/05/31/3109847.html

你可能感兴趣的文章
objective-c overview(二)
查看>>
python查询mangodb
查看>>
软件测试(基础理论一)摘
查看>>
consonant combination
查看>>
基于Flutter实现的仿开眼视频App
查看>>
析构器
查看>>
驱动的本质
查看>>
Swift的高级分享 - Swift中的逻辑控制器
查看>>
https通讯流程
查看>>
Swagger简单介绍
查看>>
C# 连接SQLServer数据库自动生成model类代码
查看>>
关于数据库分布式架构的一些想法。
查看>>
大白话讲解 BitSet
查看>>
sql语句中where与having的区别
查看>>
Python数据分析入门案例
查看>>
0x7fffffff的意思
查看>>
Java的值传递和引用传递
查看>>
vue-devtools 获取到 vuex store 和 Vue 实例的?
查看>>
Linux 中【./】和【/】和【.】之间有什么区别?
查看>>
内存地址对齐
查看>>