WordPress是一个基于PHP和Mysql开放源码的博客发布平台。 WordPress的RSS Feed Generator (wp-includes/feed.php)中的self_link函数存在跨站脚本攻击漏洞。远程攻击者可以借助Host页眉(HTTP_HOST自变量),注入任意web脚本或HTML。
WordPress是一个基于PHP和Mysql开放源码的博客发布平台。 WordPress的RSS Feed Generator (wp-includes/feed.php)中的self_link函数存在跨站脚本攻击漏洞。远程攻击者可以借助Host页眉(HTTP_HOST自变量),注入任意web脚本或HTML。