漏洞详情

CNVD编号 CNVD-2017-05307
漏洞标题 Wordpress插件Firewall 2 存在多个漏洞
严重等级
影响产品 WordPress Firewall 2
漏洞类型 通用软硬件漏洞
发现时间 2017-04-09
公开时间 2017-04-25
发现者 dxw
解决方案 目前没有详细的解决方案提供: http://www.wordpress.org/
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 Wordpress插件Firewall 2 存在CSRF和储存型跨站脚本漏洞。该漏洞源于程序未能正确验证HTTP请求,远程攻击者可利用该漏通过发送特制的HTTP请求洞执行未授权操作。

返回漏洞库首页
Image Additional Image