WordPress custom-map插件跨站脚本漏洞(CVE-2017-17744)

Linux大全评论2K views阅读模式

WordPress custom-map插件跨站脚本漏洞(CVE-2017-17744)

发布日期:2017-12-19
更新日期:2018-01-07

受影响系统:

WordPress wp-concours <= 1.1

描述:

BUGTRAQ  ID: 102302
CVE(CAN) ID: CVE-2017-17744

WordPress是一种使用PHP语言开发的博客平台。

WordPress custom-map插件1.1及之前版本存在跨站脚本漏洞,可使远程攻击者通过map_id参数,注入任意web脚本或HTML。

<*来源:Nicolas Buzy-Debat
  *>

建议:

企鹅博客
  • 本文由 发表于 2019年7月16日 22:28:07
  • 转载请务必保留本文链接:https://www.qieseo.com/165695.html

发表评论