漏洞详情

CNVD编号 CNVD-2017-14426
漏洞标题 WordPress插件Slideshow 'SlideshowPluginSlideshowStyleshe'信息泄露漏洞
严重等级
影响产品 Huge-IT slideshow 2.2.8;2.2.21
漏洞类型 通用软硬件漏洞
发现时间 2017-06-13
公开时间 2017-07-14
发现者 Matthew Daley
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/Boonstra/Slideshow/commit/cac505e593cbe70a4d8af5b639f5385d4cc7aa04
漏洞描述 WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Slideshow是其中的一个添加幻灯片的插件。 Wordpress Slideshow插件2.2.8版本至2.2.21版本中的‘SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX’函数存在安全漏洞。远程攻击者可利用该漏洞读取任意的Wordpress选项值。

返回漏洞库首页
Image Additional Image