《WordPress曝存儲型XSS漏洞,影響4.1.2以下版本 》文章已經(jīng)歸檔,站長之家不再展示相關(guān)內(nèi)容,下文是站長之家的自動化寫作機器人,通過算法提取的文章重點內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長:
WordPress官方在4月21日發(fā)布了新的版本4.1.2,其中提到修復(fù)了一個嚴重的存儲型XSS漏洞...
但是就在不久之前,安全研究團隊KlikkiOy發(fā)現(xiàn)在新版本的wordpress中仍然可以利用該漏洞,漏洞形成的原理是一樣的,利用截斷來造成頁面布局混亂,只不過這次KlikkiOy利用了mysql的另外一個特點...
在wordpresswp_comments表中存儲留言的列為comment_content,他的類型為text...
由于目前wordpress官方并沒有給出修復(fù)的補丁,所以當前最穩(wěn)妥的方法是關(guān)閉你的wordpress的評論,等待升級新的版本...
......
本文由站長之家用戶“freebuf”投稿,本平臺僅提供信息索引服務(wù)。由于內(nèi)容發(fā)布時間超過平臺更新維護時間,為了保證文章信息的及時性,內(nèi)容觀點的準確性,平臺將不提供完整的內(nèi)容展現(xiàn),本頁面內(nèi)容僅為平臺搜索索引使用。需閱讀完整內(nèi)容的用戶,請聯(lián)系作者獲取原文。
(舉報)