WordPress FuneralPress插件多个跨站脚本漏洞 CVE-2013-3529 CNNVD-201304-007 CNVD-2013-02584

4.3 AV AC AU C I A
发布: 2013-05-10
修订: 2017-08-29

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress中的WP FuneralPress插件中存在多个跨站脚本漏洞,这些漏洞源于程序没有正确验证用户提供的输入。攻击者利用这些漏洞在受影响浏览器上下文中运行恶意的HTML和脚本代码,潜在的允许攻击者窃取基于cookie认证证书或控制站点呈现给用户的方式,也可能存在其他攻击。FuneralPress 1.1.6版本中存在漏洞,其他版本也可能受到影响。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息