WordPress WP-Table Reloaded模块跨站脚本漏洞

漏洞名称: WordPress WP-Table Reloaded模块跨站脚本漏洞
CNNVD编号: CNNVD-201302-145
发布时间: 2013-02-18
更新时间: 2013-02-18
危害等级: 中危  中危
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号: CVE-2013-1463

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。
        WordPress平台上的WP-Table Reloaded模块1.9.4之前版本中的js/tabletools/zeroclipboard.swf中存在跨站脚本漏洞。远程攻击者可通过id参数利用该漏洞注入任意网页脚本或HTML代码。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        http://wordpress.org/extend/plugins/wp-table-reloaded/

来源: tobias.baethge.com
链接:http://tobias.baethge.com/2013/01/maintenance-release-wp-table-reloaded-1-9-4/


来源: XF
名称: wptablereloaded-zeroclipboard-xss(81748)
链接:http://xforce.iss.net/xforce/xfdb/81748


来源: BID
名称: 57664
链接:http://www.securityfocus.com/bid/57664

posted @ 2013-02-18 12:48  夏虫xm  阅读(162)  评论(0编辑  收藏  举报