漏洞详情

CNVD编号 CNVD-2017-07109
漏洞标题 WordPress FTP/SSH表单功能跨站请求伪造漏洞
严重等级
影响产品 WordPress Wordpress <=4.7.4
漏洞类型 通用软硬件漏洞
发现时间 2017-05-22
公开时间 2017-05-22
发现者 Ronni Skansing
解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: http://securityaffairs.co/wordpress/59250/hacking/wordpress-4-7-5.html
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress FTP/SSH表单功能存在跨站请求伪造漏洞。该漏洞可用于覆盖受影响的WordPress站点的FTP或SSH连接设置。攻击者可利用漏洞诱骗管理员登录攻击者的FTP或SSH服务器,向攻击者披露他的登录凭据。

返回漏洞库首页
Image Additional Image