WordPress 多个跨站脚本漏洞 CVE-2013-2201 CNNVD-201307-089

4.3 AV AC AU C I A
发布: 2013-07-08
修订: 2013-09-10

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.5.1之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过(1)上传多媒体文件(2)编辑多媒体文件(3)安装插件(4)更新插件(5)安装主题或(6)更新主题利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有77条受影响产品信息