WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress插件 存在跨站脚本漏洞,该漏洞源于在7.1.18之前的版本在显示现有测验结果页面时未清理或转义其 result_id 参数,导致跨站点脚本问题。攻击者可利用该漏洞诱导已登录的管理员打开恶意链接来升级权限。
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress插件 存在跨站脚本漏洞,该漏洞源于在7.1.18之前的版本在显示现有测验结果页面时未清理或转义其 result_id 参数,导致跨站点脚本问题。攻击者可利用该漏洞诱导已登录的管理员打开恶意链接来升级权限。