摘要: 漏洞名称:WordPress Contact Form 7插件任意文件上传漏洞CNNVD编号:CNNVD-201311-415发布时间:2013-11-28更新时间:2013-11-28危害等级:漏洞类型:输入验证威胁类型:远程CVE编号:漏洞来源:MustLiveWordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Contact Form是其中的一个表单提交插件。WordPress的Contact Form 7插件7 3.5.3之前的版本中存在任意文件上传漏洞,该漏洞源于程序没有充分过滤用户提交的输入。 阅读全文
posted @ 2013-11-28 23:46 夏虫xm 阅读(1545) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:Wordpress prettyPhoto插件跨站脚本漏洞CNNVD编号:CNNVD-201311-413发布时间:2013-11-28更新时间:2013-11-28危害等级:漏洞类型:跨站脚本威胁类型:远程CVE编号:漏洞来源:Rafay BalochWordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pretty Photo其中的一个基于jquery(Javascrīpt框架)的图片播放插件。WordPress的Pretty Photo插件3.1.5及之前的版本中存在跨站脚本漏洞,该漏洞源于 阅读全文
posted @ 2013-11-28 23:45 夏虫xm 阅读(237) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress Pretty Photo插件‘hashrel’参数跨站脚本漏洞CNNVD编号:CNNVD-201311-405发布时间:2013-11-28更新时间:2013-11-28危害等级:漏洞类型:跨站脚本威胁类型:远程CVE编号:漏洞来源:Rafay BalochWordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Pretty Photo其中的一个基于jquery(Javascrīpt框架)的图片播放插件。WordPress Pretty Photo插件3.1.4版本中存在跨站脚本 阅读全文
posted @ 2013-11-28 23:44 夏虫xm 阅读(128) 评论(0) 推荐(0) 编辑
摘要: 漏洞名称:WordPress Suco Themes ‘themify-ajax.php’任意文件上传漏洞CNNVD编号:CNNVD-201311-403发布时间:2013-11-28更新时间:2013-11-28危害等级:漏洞类型:代码注入威胁类型:远程CVE编号:漏洞来源:DevilScreaMWordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Suco themes是其中的一个商业主题。WordPress的Suco主题中存在任意文件上传漏洞,该漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用该漏 阅读全文
posted @ 2013-11-28 23:43 夏虫xm 阅读(280) 评论(0) 推荐(0) 编辑