WordPress Flowplayer插件跨站脚本漏洞 CVE-2011-4568 CNNVD-201111-490

4.3 AV AC AU C I A
发布: 2011-11-29
修订: 2011-11-30

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress的Flowplayer插件1.2.12之前版本的view/frontend-head.php中存在跨站脚本漏洞。远程攻击者可借助URI注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息