您现在的位置是:首页 > 网站制作 > WordpressWordpress
WordPress Zephyr Project Manager Plugin 跨站请求伪造漏洞
杰帅2023-08-25【Wordpress】人已围观
简介漏洞类型:-
漏洞类型:- MPS编号:MPS-2022-55547 发现时间:2022/10/3 CVE编号: CVE-2022-2839 漏洞影响广度:极小 CNVD编号:- 漏洞描述: Zephyr Project Manager 是WordPress的一款项目管理插件。 Zephyr Project Manager 在3.2.55之前的版本中由于对AJAX操作中没有授权验证从而存在CSRF漏洞,允许未经身份验证的攻击者可通过此漏洞冒充管理员执行恶意操作。由于对用户传入的数据没有进行有效的清理和转义,攻击者还可以利用此漏洞对登录的管理员执行存储的跨站点脚本攻击。 影响范围: Zephyr Project Manager@(-∞, 3.2.55) 修复方案: 升级Zephyr Project Manager到 3.2.55 或更高版本 参考链接: https://www.oscs1024.com/hd/MPS-2022-55547 https://nvd.nist.gov/vuln/detail/CVE-2022-2839 https://wpscan.com/vulnerability/82e01f95-81c2-46d8-898e-07b3b8a3f8c9

Tags:wordpress Zephyr Project Manager Plugin 漏洞
很赞哦! ()
相关文章
随机图文
WordPress 页面模板(Page Template)下拉列表不显示的原因及解决方法
WordPress 的自定义页面模板是一个非常强大好用的功能,使用它新建一些静态页面(Page),添加上一些数据调用的函数,再在网页上做一个导航连接到对应的页面就可以实现很多自定义的功wp_reset_postdata 和 wp_reset_query 的作用与区别
什么时候使用wp_reset_query,什么时候用wp_reset_postdata?wordpress 上传的图片不显示的问题 base64,data:image/gif
wordpress发布文章HTML标签被自动过滤掉该如何处理?
wordpress发布文章时很多html标签都会自动过滤掉,造成了文章中无法添加<style></style><script></script>等标签。那么该如何如何处理呢? 解决方法一: 将wp-includes文件夹下
文章评论
本站推荐
标签云
猜你喜欢
- 新的 Chrome 浏览器扩展支持使用 WordPress Playground 进行一键式插件和主题测试
- 新手SEOer必备的WordPress优化插件
- WordPress初学者入门教程 [01] 什么是WordPress?
- The7主题11.7.2完美汉化中文版|强大多功能自定义设计WordPress企业主题包含模板 - 搬主题
- Google SEO和Google Ads竞价广告到底哪个好?
- WordPress插件制作教程(一): 如何创建一个插件
- 目前市场上最流行的开源建站系统有哪些?
- WordPress与社交媒体整合:打造你的数字帝国
- 外贸新人如何让自己的工作更加有效率?
- WordPress初学者入门教程 [04] 登录并退出您的仪表板