WorPress是一款免费的论坛Blog系统。 WordPress在处理functions.php的默认主题时存在跨站脚本攻击漏洞,这允许管理员远程认证通过的HTML wp-admin/themes.php的PATH_INFO(REQUEST_URI)注入任意Web脚本。
WorPress是一款免费的论坛Blog系统。 WordPress在处理functions.php的默认主题时存在跨站脚本攻击漏洞,这允许管理员远程认证通过的HTML wp-admin/themes.php的PATH_INFO(REQUEST_URI)注入任意Web脚本。