WordPress WP125插件跨站请求伪造漏洞 CVE-2013-2700 CNNVD-201304-105

6.8 AV AC AU C I A
发布: 2014-05-14
修订: 2014-05-15

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP125是其中的一个广告管理插件。 WordPress WP125插件1.4.9及之前版本的Add/Edit页面(adminmenus.php)存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加或编辑广告。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息