Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / WordPress WP e-Commerce插件多个SQL注入和跨站脚本执行漏洞

发布日期:2012-11-13
更新日期:2012-11-15受影响系统:
WordPress WP e-Commerce 3.8.9
WordPress WP e-Commerce
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56499WP e-Commerce plug-in for WordPress是一个购物车插件。WP e-Commerce 3.8.9及其他版本存在安全漏洞,利用这些漏洞可允许攻击者窃取Cookie身份验证凭证、控制应用、访问或修改数据或利用下层数据库内的其他漏洞。<*来源:DefenseCode
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:WordPress
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://wordpress.org/Bugzilla tabular报表字段值错误转义跨站脚本执行漏洞华为多个产品弱加密算法口令泄露漏洞相关资讯      WordPress  跨站脚本执行漏洞  WordPress安全漏洞 
  • 大批 WordPress 网站被渗透 ,成为  (02月26日)
  • WordPress 在Ubuntu下安装插件、主  (01月08日)
  • 深入浅出讲述提升 WordPress 性能  (12/22/2015 07:49:45)
  • Ubuntu 14.04基于Nginx安装  (01月25日)
  • 解决Ubuntu下WordPress设置固定链  (01月08日)
  • WordPress.com 开源,发布桌面端应  (11/24/2015 15:54:59)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的