WordPress Disqus Comment System插件跨站请求伪造漏洞

漏洞信息详情

WordPress Disqus Comment System插件跨站请求伪造漏洞

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Disqus Comment System是其中的一个评论系统插件。

WordPress Disqus Comment System插件2.77版本中存在跨站请求伪造漏洞。远程攻击者可通过向wp-admin/edit-comments.php脚本传递‘active’参数利用该漏洞开启或停用插件;通过执行wp-admin/index.php脚本中的import_comments操作或export_comments操作利用该漏洞导入或导出评论信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://wordpress.org/plugins/disqus-comment-system/other_notes/

参考网址

来源:vexatioustendencies.com

链接:https://vexatioustendencies.com/csrf-in-disqus-wordpress-plugin-v2-77

来源:FULLDISC

链接:http://seclists.org/fulldisclosure/2014/Aug/46

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享