漏洞名称: Wordpress prettyPhoto插件跨站脚本漏洞
CNNVD编号: CNNVD-201311-413
发布时间: 2013-11-28
更新时间: 2013-11-28
危害等级:   
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号:  
漏洞来源: Rafay Baloch

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pretty Photo其中的一个基于jquery(Javascrīpt框架)的图片播放插件。 
        WordPress的Pretty Photo插件3.1.5及之前的版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用该漏洞注入任意Web脚本或HTML。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: 
        http://binaryhideout.com/

来源: BID 
名称: 63872 
链接:http://www.securityfocus.com/bid/63872

转载于:https://www.cnblogs.com/security4399/p/3448729.html

Wordpress prettyPhoto插件跨站脚本漏洞相关推荐

  1. WordPress Tweet Blender插件跨站脚本漏洞

    漏洞名称: WordPress Tweet Blender插件跨站脚本漏洞 CNNVD编号: CNNVD-201310-645 发布时间: 2013-10-30 更新时间: 2013-10-30 危害 ...

  2. WordPress Platinum SEO插件跨站脚本漏洞

    漏洞名称: WordPress Platinum SEO插件跨站脚本漏洞 CNNVD编号: CNNVD-201309-398 发布时间: 2013-09-24 更新时间: 2013-09-24 危害等 ...

  3. WordPress BuddyPress Extended Friendship Request插件跨站脚本漏洞

    漏洞名称: WordPress BuddyPress Extended Friendship Request插件跨站脚本漏洞 CNNVD编号: CNNVD-201307-609 发布时间: 2013- ...

  4. CVE-2021-39348 WordPress LearnPress插件XSS漏洞复现

    CVE-2021-39348 WordPress LearnPress插件XSS漏洞复现 漏洞信息 环境搭建 安装mysql 安装wordpress 安装learnpress 漏洞复现 漏洞信息 漏洞 ...

  5. WordPress podPress插件‘playerID’参数跨站脚本漏洞

    漏洞名称: WordPress podPress插件'playerID'参数跨站脚本漏洞 CNNVD编号: CNNVD-201303-206 发布时间: 2013-03-13 更新时间: 2013-0 ...

  6. WordPress yolink Search插件‘s’参数跨站脚本漏洞

    漏洞名称: WordPress yolink Search插件's'参数跨站脚本漏洞 CNNVD编号: CNNVD-201302-073 发布时间: 2013-02-05 更新时间: 2013-02- ...

  7. WordPress WP Photo Album Plus插件‘wppa-tag’跨站脚本漏洞

    漏洞名称: WordPress WP Photo Album Plus插件'wppa-tag'跨站脚本漏洞 CNNVD编号: CNNVD-201301-458 发布时间: 2013-01-24 更新时 ...

  8. WordPress Plupload插件未明跨站脚本漏洞

    漏洞名称: WordPress Plupload插件未明跨站脚本漏洞 CNNVD编号: CNNVD-201301-531 发布时间: 2013-01-30 更新时间: 2013-01-30 危害等级: ...

  9. WordPress qTranslate插件跨站请求伪造漏洞

    漏洞名称: WordPress qTranslate插件跨站请求伪造漏洞 CNNVD编号: CNNVD-201306-058 发布时间: 2013-06-07 更新时间: 2013-06-07 危害等 ...

最新文章

  1. 一些学习教程资料等你来拿
  2. 如何在Java中使用正则表达式?
  3. 图像分割——基于二维灰度直方图的阈值处理
  4. php 多进程 常驻内存,PHP 多进程与信号中断实现多任务常驻内存管理 [Master/Worker 模型]...
  5. PyTorch框架学习十九——模型加载与保存
  6. 计算机自然语言的中国科学家,中科院教授王斌加入小米 任自然语言处理首席科学家...
  7. [Springboot]SpringCache + Redis实现数据缓存
  8. 如何在Mac上管理辅助功能键盘的选项?
  9. PAIP.ASP重复INCLUDE包含引起的重定义错误解决方案
  10. 0成本教你打造属于自己的字体库
  11. 基于flowplayer的视频缩略图的视频预览
  12. Android开发——数据库框架Suger遇到的大坑(依据列名查询不到数据解决办法)
  13. java 中文词性标注_pyhanlp 中文词性标注与分词简介
  14. 如何给服务器IIS配置文件夹配置everyone权限
  15. Android混合开发(一)——移动端与前端交互之JSBridge引入
  16. 有5个人坐在一起,问第五个人多少岁?他说比第4个人大2岁。问第4个人岁数,他说比第3个人大2岁。问第三个人,又说比第2人大两岁。问第2个人,说比第一个人大两岁。最后问第一个人,他说是10岁。请问第五个
  17. 安卓游戏应用如何在linux上流畅运行
  18. 百度网盘不限速下载工具,无需登录实现高速下载 (1)
  19. python做用友财务报表_用友财务软件怎样生成财务报表?
  20. 伙伴系统之避免碎片--Linux内存管理(十六)

热门文章

  1. 网站访问优化,未完待续
  2. 获取linux服务器基本信息脚本
  3. 控件注册 - 利用资源文件将dll、ocx打包进exe文件(转)
  4. Pytorch GRU(详解GRU+torch.nn.GRU()实现)
  5. go 二进制程序守护_图解 Go 程序是怎样跑起来的
  6. 设置过mysql远程连接后仍然无法进行远程连接 (mysql mysql报错2003 can't connect)
  7. linux 天文软件,新闻|开源新闻速递:天文软件 Stellarium 0.15.0 发布
  8. java 按位置格式化字符串_Java字符串格式化,{}占位符根据名字替换实例
  9. java string blob_java String类型转换为Blob类型
  10. ansi编码转换_8b/1b编码是个什么东东