WordPress 跨站腳本漏洞
- CNNVD編號:CNNVD-202111-273
- 危害等級: 中危
- CVE編號:CVE-2021-39346
- 漏洞類型: 跨站腳本
- 威脅類型:遠(yuǎn)程
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2021-11-03
- 更新時間:2021-11-03
漏洞簡介
WordPress是WordPress(Wordpress)基金會的一套使用PHP語言開發(fā)的博客平臺。該平臺支持在PHP和MySQL的服務(wù)器上架設(shè)個人博客網(wǎng)站。
WordPress plugin Google Maps Easy 存在跨站腳本漏洞,這是由于輸入驗證不足,并通過在~ modules標(biāo)記組視圖tpl mgreditmarkgroup .php文件中發(fā)現(xiàn)的幾個參數(shù)進(jìn)行清理,這允許具有管理用戶訪問權(quán)限的攻擊者可利用該漏洞注入任意web腳本,在1.9.33及以下版本中。這將影響對管理員禁用未過濾html的多站點安裝,以及禁用未過濾html的站點。
漏洞公示
目前廠商已發(fā)布升級補丁以修復(fù)漏洞,補丁獲取鏈接:
https://www.wordfence.com/vulnerability-advisories/#CVE-2021-39346
參考網(wǎng)站
受影響實體
暫無
補丁
- 補丁編號:CNPD-202111-0100
- 補丁大?。簳簾o
- 重要級別:中危
- 發(fā)布時間: 2021-11-01
- 廠 商: wordpress
- 廠商主頁:https://wordpress.org/
- MD5驗證碼:暫無
- 來源:https://www.wordfence.com/vulnerability-advisories/#CVE-2021-39346