漏洞详情

CNVD编号 CNVD-2017-11762
漏洞标题 WordPress No External Links插件跨站脚本漏洞
严重等级
影响产品 WordPress No External Links <=3.5.17
漏洞类型 通用软硬件漏洞
发现时间 2017-06-05
公开时间 2017-06-28
发现者 Neven Biruski
解决方案 目前厂商已经发布了升级补丁已修复这个安全问题,请到厂商的主页下载: https://wordpress.org/plugins/wp-noexternallinks/
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress No External Links插件存在跨站脚本漏洞,攻击者能够在受影响的客户端注入恶意脚本代码。

返回漏洞库首页
Image Additional Image