WordPress AskApache Firefox Adsense插件跨站请求伪造漏洞 CVE-2013-6992 CNNVD-201401-019

6.8 AV AC AU C I A
发布: 2014-01-03
修订: 2018-10-09

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。AskApache Firefox Adsense是其中的一个广告插件,用于向非Firefox用户显示Firefox的推荐广告。 WordPress的AskApache Firefox Adsense插件3.0及之前的版本中的askapache-firefox-adsense.php脚本中存在跨站请求伪造漏洞,该漏洞源于wp-admin/options-general.php脚本没有用充分过滤‘aafireadcode’参数。远程攻击者可通过创建特制的请求利用该漏洞实施跨站脚本攻击,在浏览器上下文中注入并执行任意HTML和脚本代码。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息