怎么在淘宝上找黑客(淘宝黑客是真的吗)

CNNVD编号:CNNVD-201908-1862     危害等级:             CVE编号: CVE-2019-15329  漏洞类型: 跨站请求伪造       发布时间: 2019-08-22      威胁类型: 远程       更新时间: 2019-08-23    漏洞简介:WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。import-us

CNNVD编号:CNNVD-201908-1862     危害等级:             CVE编号: CVE-2019-15329 

漏洞类型: 跨站请求伪造       发布时间: 2019-08-22      威胁类型: 远程       更新时间: 2019-08-23   

漏洞简介:

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。import-users-from-csv-with-meta是使用在其中的一个用户数据导入插件。


WordPress import-users-from-csv-with-meta插件1.14.0.3之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。


漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/import-users-from-csv-with-meta/#developers


参考网址



  • 发表于 2021-04-10 13:00
  • 阅读 ( 350 )
  • 分类:互联网

0 条评论

请先 登录 后评论