WordPress 多个跨站脚本攻击漏洞

WordPress 多个跨站脚本攻击漏洞

漏洞ID 1199616 漏洞类型 跨站脚本
发布时间 2005-05-02 更新时间 2005-05-02
图片[1]-WordPress 多个跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1102
图片[2]-WordPress 多个跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200505-251
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
https://www.securityfocus.com/bid/82393
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-251
|漏洞详情
WordPress1.5以及较早版本的template-functions-post.php中存在多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过发布消息的(1)content或(2)title来执行任意命令。
|受影响的产品
WordPress WordPress 1.5
|参考资料

来源:MISC
链接:http://wordpress.org/support/topic.php?id=30721
来源:GENTOO
名称:GLSA-200506-04
链接:http://security.gentoo.org/glsa/glsa-200506-04.xml
来源:BUGTRAQ
名称:20050412WordPressXSSandHTMLinjection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111336102101571&w;=2
来源:bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=88926

相关推荐: Abyss Web Server 1.0/1.1 – Authentication Bypass

Abyss Web Server 1.0/1.1 – Authentication Bypass 漏洞ID 1054282 漏洞类型 发布时间 2003-12-08 更新时间 2003-12-08 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Win…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享