WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。AskApache Firefox Adsense是其中的一个广告插件,用于向非Firefox用户显示Firefox的推荐广告。 WordPress的AskApache Firefox Adsense插件3.0及之前的版本中的askapache-firefox-adsense.php脚本中存在跨站请求伪造漏洞,该漏洞源于wp-admin/options-general.php脚本没有用充分过滤‘aafireadcode’参数。远程攻击者可通过创建特制的请求利用该漏洞实施跨站脚本攻击,在浏览器上下文中注入并执行任意HTML和脚本代码。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。AskApache Firefox Adsense是其中的一个广告插件,用于向非Firefox用户显示Firefox的推荐广告。 WordPress的AskApache Firefox Adsense插件3.0及之前的版本中的askapache-firefox-adsense.php脚本中存在跨站请求伪造漏洞,该漏洞源于wp-admin/options-general.php脚本没有用充分过滤‘aafireadcode’参数。远程攻击者可通过创建特制的请求利用该漏洞实施跨站脚本攻击,在浏览器上下文中注入并执行任意HTML和脚本代码。