WordPressFeedBurner FeedSmith 2.2 plugin存在跨站请求伪造漏洞,远程攻击者可以借助对FeedBurner_FeedSmith_Plugin.php提交参数值的wp-admin/options-general.php的一个请求改变设置并攻击blog馈入,例如(1) feedburner_url和(2) feedburner_comments_url参数。
WordPressFeedBurner FeedSmith 2.2 plugin存在跨站请求伪造漏洞,远程攻击者可以借助对FeedBurner_FeedSmith_Plugin.php提交参数值的wp-admin/options-general.php的一个请求改变设置并攻击blog馈入,例如(1) feedburner_url和(2) feedburner_comments_url参数。