WordPress WP Maintenance Mode插件跨站请求伪造漏洞 CVE-2013-3250 CNNVD-201306-419

6.8 AV AC AU C I A
发布: 2013-06-21
修订: 2013-06-24

WP Maintenance Mode是WordPress软件基金会的一款博客维护插件。该插件提供添加自定义CSS、自定义HTML和自定义内容等功能。 WordPress的WP Maintenance Mode插件1.8.8之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞劫持任意通过认证用户发送的修改此插件设置的请求。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息