漏洞详情

CNVD编号 CNVD-2017-05367
漏洞标题 WordPress pdfjs-viewer-shortcode插件跨站脚本漏洞
严重等级
影响产品 WordPress pdfjs-viewer-shortcode Plugins 2.0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-13
公开时间 2017-04-26
发现者 Ashiyane Digital Security Team
解决方案 目前没有详细的解决方案提供: https://wordpress.org/
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress pdfjs-viewer-shortcode插件存在跨站脚本漏洞,由于程序未能充分过滤用户的输入,允许攻击者构架恶意web网页,诱使用户解析,执行任意代码。

返回漏洞库首页
Image Additional Image