WordPress WP125插件跨站请求伪造漏洞

漏洞信息详情

WordPress WP125插件跨站请求伪造漏洞

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP125是其中的一个广告管理插件。

WordPress WP125插件1.4.9及之前版本的Add/Edit页面(adminmenus.php)存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加或编辑广告。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://wordpress.org/plugins/wp125/changelog/

参考网址

来源:SECUNIA

名称:52876

链接:http://secunia.com/advisories/52876

来源:OSVDB

名称:92113

链接:http://osvdb.org/92113

来源:wordpress.org

链接:http://wordpress.org/plugins/wp125/changelog

来源:plugins.trac.wordpress.org

链接:https://plugins.trac.wordpress.org/changeset/692721

来源:SECUNIA

名称:52876

链接:http://secunia.com/advisories/52876

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享