WordPress ‘math-comment-spam-protection.php’ 跨站脚本攻击漏洞

漏洞信息详情

WordPress ‘math-comment-spam-protection.php’ 跨站脚本攻击漏洞

漏洞简介

Math Comment Spam Protection 2.1以及WordPress plugin之前版本下的math-comment-spam-protection.php中的多个跨站脚本漏洞允许远程攻击者借助(1)mcsp_opt_msg_no_answer或者(2)mcsp_opt_msg_wrong_answer parameter to wp-admin/options-general.php注入任意的文件脚本或HTML。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20080103 securityvulns.com russian vulnerabilities digest
链接:http://www.securityfocus.com/archive/1/archive/1/485786/100/0/threaded

来源: MISC
链接:http://websecurity.com.ua/1596/

来源: FULLDISC
名称: 20080103 securityvulns.com russian vulnerabilities digest
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-January/059439.html

来源: SREASON
名称: 3539
链接:http://securityreason.com/securityalert/3539

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享