压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

報(bào)道稱采用WordPress 3.0-3.9.2的網(wǎng)站遭受跨站腳本漏洞影響

  據(jù)報(bào)道,使用3.0至3.9.2版本的WordPress平臺(tái)不久前被曝出了跨站腳本漏洞,多個(gè)使用WordPress的網(wǎng)站均受影響。該漏洞在可用于在評(píng)論功能里注入指定JavaScript腳本,該腳本能夠直接繞過用戶登錄需求直接發(fā)布,在管理員進(jìn)行評(píng)論管理時(shí)自動(dòng)執(zhí)行,并可導(dǎo)致站點(diǎn)遭受潛在安全攻擊威脅。

  目前該跨站腳本漏洞會(huì)影響3.0至3.9.2采用WordPress平臺(tái)的網(wǎng)站,該漏洞最初由Klikki Oy于9月26日?qǐng)?bào)告,11月20日WordPress和IT企業(yè)發(fā)布報(bào)告稱,86%采用WordPress平臺(tái)的網(wǎng)站遭受此漏洞影響。Klikki Oy與WordPress表示正在著手修補(bǔ)此漏洞,而目前升級(jí)至4.0版本以上的網(wǎng)站并不受此漏洞影響。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:EA服務(wù)器被黑:幾乎所有游戲都掛了