漏洞信息详情
WordPress WP125插件跨站请求伪造漏洞
- CNNVD编号:CNNVD-201304-105
- 危害等级: 中危
- CVE编号:
CVE-2013-2700
- 漏洞类型:
跨站请求伪造
- 发布时间:
2013-04-12
- 威胁类型:
远程
- 更新时间:
2014-05-16
- 厂 商:
webmaster-source - 漏洞来源:
-
漏洞简介
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP125是其中的一个广告管理插件。
WordPress WP125插件1.4.9及之前版本的Add/Edit页面(adminmenus.php)存在跨站请求伪造漏洞。远程攻击者可利用该漏洞添加或编辑广告。
参考网址
来源:SECUNIA
名称:52876
链接:http://secunia.com/advisories/52876
来源:OSVDB
名称:92113
来源:wordpress.org
链接:http://wordpress.org/plugins/wp125/changelog
来源:plugins.trac.wordpress.org
链接:https://plugins.trac.wordpress.org/changeset/692721
来源:SECUNIA
名称:52876
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END