zoukankan      html  css  js  c++  java
  • WordPress Banners Lite插件‘wpbanners_show.php’HTML注入漏洞

    漏洞名称: WordPress Banners Lite插件‘wpbanners_show.php’HTML注入漏洞
    CNNVD编号: CNNVD-201303-504
    发布时间: 2013-03-26
    更新时间: 2013-03-26
    危害等级:  
    漏洞类型:  
    威胁类型: 远程
    CVE编号:  
    漏洞来源: Fernando A. Lagos B

    WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。
            WordPress中的Banners Lite插件中存在HTML注入漏洞,该漏洞源于程序没有正确验证用户提供的输入。攻击者利用该漏洞在受影响浏览器上下文中运行恶意的HTML和脚本代 码,可窃取基于cookie认证证书或控制站点呈现给用户的方式,也可能存在其他攻击。

    目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
            http://wordpress.org/

    来源: BID
    名称: 58671
    链接:http://www.securityfocus.com/bid/58671

  • 相关阅读:
    迭代器和生成器
    20.03.23作业
    装饰器
    集合
    元组类型
    字典类型
    列表类型
    字符串类型
    for循环
    深浅copy与while循环
  • 原文地址:https://www.cnblogs.com/security4399/p/2985187.html
Copyright © 2011-2022 走看看