您现在的位置是:首页 > 网站制作 > WordpressWordpress
WordPress Zephyr Project Manager Plugin 跨站请求伪造漏洞
杰帅2023-08-25【Wordpress】人已围观
简介漏洞类型:-
漏洞类型:- MPS编号:MPS-2022-55547 发现时间:2022/10/3 CVE编号: CVE-2022-2839 漏洞影响广度:极小 CNVD编号:- 漏洞描述: Zephyr Project Manager 是WordPress的一款项目管理插件。 Zephyr Project Manager 在3.2.55之前的版本中由于对AJAX操作中没有授权验证从而存在CSRF漏洞,允许未经身份验证的攻击者可通过此漏洞冒充管理员执行恶意操作。由于对用户传入的数据没有进行有效的清理和转义,攻击者还可以利用此漏洞对登录的管理员执行存储的跨站点脚本攻击。 影响范围: Zephyr Project Manager@(-∞, 3.2.55) 修复方案: 升级Zephyr Project Manager到 3.2.55 或更高版本 参考链接: https://www.oscs1024.com/hd/MPS-2022-55547 https://nvd.nist.gov/vuln/detail/CVE-2022-2839 https://wpscan.com/vulnerability/82e01f95-81c2-46d8-898e-07b3b8a3f8c9
Tags:wordpress Zephyr Project Manager Plugin 漏洞
很赞哦! ()
相关文章
随机图文
-
WordPress 页面模板(Page Template)下拉列表不显示的原因及解决方法
WordPress 的自定义页面模板是一个非常强大好用的功能,使用它新建一些静态页面(Page),添加上一些数据调用的函数,再在网页上做一个导航连接到对应的页面就可以实现很多自定义的功 -
wordpress 上传的图片不显示的问题 base64,data:image/gif
-
wordpress发布文章HTML标签被自动过滤掉该如何处理?
wordpress发布文章时很多html标签都会自动过滤掉,造成了文章中无法添加<style></style><script></script>等标签。那么该如何如何处理呢? 解决方法一: 将wp-includes文件夹下 -
wp_reset_postdata 和 wp_reset_query 的作用与区别
什么时候使用wp_reset_query,什么时候用wp_reset_postdata?