WordPress是一款免费的论坛Blog系统,wp-Table和wordTube都是其中常用的插件。 WordPress的NextGEN Gallery插件中的脚本xml/media-rss.php存在跨站脚本攻击漏洞。远程攻击者可以借助mode参数注入任意的web脚本和HTML。
WordPress是一款免费的论坛Blog系统,wp-Table和wordTube都是其中常用的插件。 WordPress的NextGEN Gallery插件中的脚本xml/media-rss.php存在跨站脚本攻击漏洞。远程攻击者可以借助mode参数注入任意的web脚本和HTML。