摘要: 漏洞名称:WordPress CMS Tree Page View插件跨站脚本请求伪造漏洞CNNVD编号:CNNVD-201303-263发布时间:2013-03-14更新时间:2013-03-14危害等级: 漏洞类型:跨站请求伪造威胁类型:远程CVE编号:漏洞来源:Julio PotierWordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。 WordPress中的CMS Tree Page View插件中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证HTTP请求。远程攻击者利用该漏洞执行某些未授权操作进而获得访问到受影响应用 阅读全文
posted @ 2013-03-14 20:32 夏虫xm 阅读(191) 评论(0) 推荐(0) 编辑