漏洞信息详情
WordPress Yuzo Related Posts插件跨站脚本漏洞
- CNNVD编号:CNNVD-201905-238
- 危害等级: 中危
- CVE编号: CVE-2019-11869
- 漏洞类型: 跨站脚本
- 发布时间: 2019-05-09
- 威胁类型: 远程
- 更新时间: 2019-05-14
- 厂 商:
- 漏洞来源:
漏洞简介
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。Yuzo Related Posts plugin是使用在其中的一个用于显示相关帖子的插件。
WordPress Yuzo Related Posts插件5.12.94版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://wordpress.org/plugins/yuzo-related-post/
参考网址
来源:MISC
链接:https://www.wordfence.com/blog/2019/04/yuzo-related-posts-zero-day-vulnerability-exploited-in-the-wild/
来源:MISC
链接:https://wpvulndb.com/vulnerabilities/9254
来源:MISC
链接:https://www.pluginvulnerabilities.com/2019/03/30/wordpress-plugin-team-paints-target-on-exploitable-settings-change-vulnerability-that-permits-persistent-xss-in-related-posts/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11869
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/WordPress-Yuzo-Related-Posts-Cross-Site-Scripting-29268
受影响实体
暂无
补丁
暂无
评论