WordPress Featured Comments插件跨站请求伪造漏洞

漏洞信息详情

WordPress Featured Comments插件跨站请求伪造漏洞

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Featured Comments是其中的一个支持评论页面进行个性化设置的插件。

WordPress Featured Comments插件1.2.1版本中存在跨站请求伪造漏洞。远程攻击者可通过向wp-admin/admin-ajax.php页面发送请求利用该漏洞更改buried或featured评论状态。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://wordpress.org/plugins/feature-comments/

参考网址

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2014/Jun/62

来源: BID

链接:http://www.securityfocus.com/bid/67955

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享