漏洞详情

CNVD编号 CNVD-2017-06806
漏洞标题 WordPress FancyProductDesigner插件跨站脚本漏洞
严重等级
影响产品 WordPress FancyProductDesigner 3.4.2
漏洞类型 通用软硬件漏洞
发现时间 2017-05-05
公开时间 2017-05-17
发现者 5tarboy (@insecurity) |
解决方案 目前没有详细解决方案提供: https://cxsecurity.com/issue/WLB-2017050030
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress FancyProductDesigner插件3.4.2版本存在跨站脚本漏洞,允许攻击者构架恶意web网页,诱使用户解析,执行任意代码。

返回漏洞库首页
Image Additional Image