WordPress爆XSS高危漏洞 提醒及时修复

WordPress发布4.2.3版本,修复了影响数百万网站的XSS高危漏洞。该漏洞允许拥有作者权限的用户进行网站入侵。建议用户尽快更新。

 WordPress内容管理系统(CMS)发布更新4.2.3版本,修复一个严重的、影响数百万网站的XSS高危漏洞。拥有作者权限、投稿者权限的用户都可以利用该漏洞入侵网站。

WordPress 团队于周二在其博客中写道,Wordpress 4.2.3版本修复了一个跨站脚本(XSS)漏洞,拥有作者权限、投稿者权限的用户都可以利用该漏洞入侵网站。

跨站脚本(XSS)漏洞确实是web应用程序中的一个漏洞,大多发生在有针对性的网络攻击中。跨站脚本(XSS)漏洞也是近来比较受网络犯罪者推崇的一个漏洞。

攻击者可以利用该漏洞在web应用程序中嵌入恶意HTML、javascript、Flash等,绕过wordpress的kses防护,然后在其系统上执行恶意脚本。

执行恶意脚本不是最终目的,搜集用户敏感信息才是初衷,在恶意脚本执行之后,系统上存储的cookies都会被攻击者窃取。然而wordpress公司并没有公布具体的漏洞细节。

4.2.2版本之前的wordpress均存在该漏洞,强烈建议CMS用户尽快将其wordpress更新到最新4.2.3版本,另外还建议用户启用自动更新功能。

现在请立即更新你的WordPress CMS


转载于:https://my.oschina.net/safedog/blog/483572

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值