WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 5.3.1之前版本中的wp-includes/kses.php文件的‘wp_kses_bad_protocol’函数存在安全漏洞。攻击者可利用该漏洞绕过对输入的清理。
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 5.3.1之前版本中的wp-includes/kses.php文件的‘wp_kses_bad_protocol’函数存在安全漏洞。攻击者可利用该漏洞绕过对输入的清理。