漏洞详情
CNVD编号 | CNVD-2017-14426 |
---|---|
漏洞标题 | WordPress插件Slideshow 'SlideshowPluginSlideshowStyleshe'信息泄露漏洞 |
严重等级 | 中 |
影响产品 | Huge-IT slideshow 2.2.8;2.2.21 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-13 |
公开时间 | 2017-07-14 |
发现者 | Matthew Daley |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/Boonstra/Slideshow/commit/cac505e593cbe70a4d8af5b639f5385d4cc7aa04 |
漏洞描述 | WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Slideshow是其中的一个添加幻灯片的插件。 Wordpress Slideshow插件2.2.8版本至2.2.21版本中的‘SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX’函数存在安全漏洞。远程攻击者可利用该漏洞读取任意的Wordpress选项值。 |
返回漏洞库首页