首页 / 操作系统 / Linux / WordPress WP Photo Album Plus 插件“wppa-tag” 跨站脚本执行漏洞
发布日期:2013-01-14 更新日期:2013-01-16受影响系统: WordPress WP Photo Album Plus Plugin 4.x 描述: -------------------------------------------------------------------------------- WP Photo Album Plus是管理和显示相册和幻灯片的插件。
WP Photo Album Plus 4.9.3之前版本没有正确验证index.php内"wppa-tag"参数值的合法性,可导致在受影响站点用户浏览器会话中执行任意HTML和脚本代码。