漏洞名称: WordPress yolink Search插件‘s’参数跨站脚本漏洞
CNNVD编号: CNNVD-201302-073
发布时间: 2013-02-05
更新时间: 2013-02-05
危害等级:   
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号:  

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。 
        WordPress中的yolink Search插件2.5和早期版本中存在跨站脚本漏洞,该漏洞源于没有充分验证用户提供的输入。攻击者利用该漏洞在受影响站点上下文中不知情用户浏览器上执行任意脚本代码。可窃取基于cookie认证证书进而发起其他攻击。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: 
        http://wordpress.org/extend/plugins/yolink-search/

来源: BID 
名称: 57665 
链接:http://www.securityfocus.com/bid/57665

转载于:https://www.cnblogs.com/security4399/archive/2013/02/06/2908179.html

WordPress yolink Search插件‘s’参数跨站脚本漏洞相关推荐

  1. WordPress podPress插件‘playerID’参数跨站脚本漏洞

    漏洞名称: WordPress podPress插件'playerID'参数跨站脚本漏洞 CNNVD编号: CNNVD-201303-206 发布时间: 2013-03-13 更新时间: 2013-0 ...

  2. WordPress Plupload插件未明跨站脚本漏洞

    漏洞名称: WordPress Plupload插件未明跨站脚本漏洞 CNNVD编号: CNNVD-201301-531 发布时间: 2013-01-30 更新时间: 2013-01-30 危害等级: ...

  3. WordPress Editorial Calendar插件权限安全绕过漏洞

    漏洞名称: WordPress Editorial Calendar插件权限安全绕过漏洞 CNNVD编号: CNNVD-201302-369 发布时间: 2013-02-22 更新时间: 2013-0 ...

  4. WordPress WP Photo Album Plus插件‘wppa-tag’跨站脚本漏洞

    漏洞名称: WordPress WP Photo Album Plus插件'wppa-tag'跨站脚本漏洞 CNNVD编号: CNNVD-201301-458 发布时间: 2013-01-24 更新时 ...

  5. WordPress Tweet Blender插件跨站脚本漏洞

    漏洞名称: WordPress Tweet Blender插件跨站脚本漏洞 CNNVD编号: CNNVD-201310-645 发布时间: 2013-10-30 更新时间: 2013-10-30 危害 ...

  6. WordPress Platinum SEO插件跨站脚本漏洞

    漏洞名称: WordPress Platinum SEO插件跨站脚本漏洞 CNNVD编号: CNNVD-201309-398 发布时间: 2013-09-24 更新时间: 2013-09-24 危害等 ...

  7. WordPress BuddyPress Extended Friendship Request插件跨站脚本漏洞

    漏洞名称: WordPress BuddyPress Extended Friendship Request插件跨站脚本漏洞 CNNVD编号: CNNVD-201307-609 发布时间: 2013- ...

  8. WordPress ProPlayer插件‘id’参数SQL注入漏洞

    漏洞名称: WordPress ProPlayer插件'id'参数SQL注入漏洞 CNNVD编号: CNNVD-201305-468 发布时间: 2013-05-22 更新时间: 2013-05-22 ...

  9. WordPress Mail Subscribe List插件‘sml_name’参数HTML注入漏洞

    漏洞名称: WordPress Mail Subscribe List插件'sml_name'参数HTML注入漏洞 CNNVD编号: CNNVD-201306-205 发布时间: 2013-06-14 ...

最新文章

  1. 服务器支持最大连接数,Horizon 连接服务器最大连接数和配置
  2. kill()函数 详解
  3. 广义回归神经网络(GRNN)的数据预测
  4. 中断描述符表IDT以及Linux内核IDT表的初始化的基本情况
  5. 微服务架构与领域驱动设计应用实践
  6. SQL生成日期维度(到小时)
  7. cve-2022-22965是什么,一个至少超越我此刻理解力的漏洞
  8. linux虚拟机能通显卡吗,英伟达 GeForce 游戏显卡正式支持虚拟机传递功能,可以完全调用...
  9. dubbo之rmi协议使用
  10. Holt-Winters-季节性预测算法
  11. 电脑耳机没声音怎么设置?Windows系统适用
  12. BG2RHE - 树莓派安装官网新版ArduinoIDE
  13. SQL Server之——SQL Server 2005 sa 登录失败,该用户与可信SQL Server连接无关联
  14. CentOS 6各版本镜像合集下载
  15. 如何使用夜神模拟器开发android
  16. 将Visio另存为图形或图像文件
  17. 源码资本宣布完成人民币四期38亿新基金募集
  18. 2021年起重机司机(限桥式起重机)最新解析及起重机司机(限桥式起重机)考试试卷
  19. div css背景自动渐变色,div+css背景渐变色代码
  20. 《2021大数据产业年度创新服务产品》榜重磅发布丨金猿奖

热门文章

  1. public private protected
  2. .NET中如何通过文本框中按回车键进行的提交数据
  3. https://www.unimelb.edu.au/
  4. iPad上面的emoj是一个很有趣并且很好看的来根据你自己的表情来生成头像的方法
  5. 安卓上为什么不能用system.io.file读取streammingAssets目录下的文件
  6. 谈一谈Spring-Mybatis在多数据源配置上的坑
  7. React.Fragment 包裹标签
  8. 利用:header匹配所有标题做目录
  9. 计算机视觉之一:特征检测
  10. [转]毕业五年决定你的命运-----值得所有不甘平庸的人看看