WordPress Compfight插件跨站脚本漏洞

admin 2022-10-10 13:52:21 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

WordPress Compfight插件跨站脚本漏洞

  • CNNVD编号:CNNVD-201407-319
  • 危害等级: 中危
  • CVE编号: CVE-2014-5202
  • 漏洞类型: 跨站脚本
  • 发布时间: 2014-07-15
  • 威胁类型: 远程
  • 更新时间: 2014-08-13
  • 厂        商: compfight_project
  • 漏洞来源: Claudio Viviani

漏洞简介

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Compfight是其中的一个快速查找照片的插件

WordPress Compfight插件中存在跨站脚本漏洞,该漏洞源于程序没有正确过滤用户提交的输入。当用户浏览被影响的网站时,其浏览器将执行攻击者提供的任意脚本代码。这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。Compfight 1.4版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://wordpress.org/plugins/compfight/changelog/

参考网址

来源:downloads.wordpress.org

链接:http://downloads.wordpress.org/plugin/compfight.1.5.zip

来源:wordpress.org

链接:http://wordpress.org/plugins/compfight/changelog/

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/127430/WordPress-Compfight-1.4-Cross-Site-Scripting.HTML

来源: BID

链接:http://www.securityfocus.com/bid/68518

受影响实体

  • Compfight_project Compfight:1.4:-:~-~-~Wordpress~~  

补丁

  • compfight.1.5

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
WeBid 跨站脚本漏洞 CNNVD漏洞

WeBid 跨站脚本漏洞

漏洞信息详情WeBid 跨站脚本漏洞CNNVD编号:CNNVD-201407-318危害等级: 中危CVE编号:CVE-2014-5101漏洞类型:跨站脚本发布时间:2014-
Ansible 注入漏洞 CNNVD漏洞

Ansible 注入漏洞

漏洞信息详情Ansible 注入漏洞CNNVD编号:CNNVD-201407-332危害等级: 超危CVE编号:CVE-2014-4678漏洞类型:注入发布时间:2014-07
评论:0   参与:  0