WordPress Landing Pages插件SQL注入及跨站脚本漏洞

WordPress Landing Pages插件SQL注入及跨站脚本漏洞


发布日期:2015-05-22
更新日期:2015-05-25

受影响系统:

WordPress Landing Pages

描述:


BUGTRAQ  ID: 74777

WordPress Landing Pages插件可以创建站点的登陆页面。

WordPress Landing Pages 1.8.4及其他版本在实现上存在sql注入漏洞及跨站脚本漏洞,成功利用后可使攻击者窃取cookie身份验证凭证,访问或修改数据,利用下层数据库的其他漏洞。

<*来源:Adri&#195;&#161;n M. F.
  *>

建议:


厂商补丁:

WordPress
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://wordpress.org/plugins/landing-pages/

相关推荐