WordPress EELV Newsletter插件跨站脚本漏洞

论坛 期权论坛 脚本     
匿名技术用户   2020-12-29 03:08   15   0

漏洞名称: WordPress EELV Newsletter插件跨站脚本漏洞
CNNVD编号: CNNVD-201305-580
发布时间: 2013-05-28
更新时间: 2013-05-28
危害等级:
漏洞类型: 跨站脚本
威胁类型: 远程
CVE编号:

EELV Newsletter是WordPress软件基金会的一款在FrontOffice中添加注册表单的插件。
WordPress的EELV Newsletter插件中存在跨站脚本漏洞。当用户浏览被影响的网站时,其浏览器将执行攻击者提供的任意代码,这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。EELV Newsletter 3.3.1之前的版本中存在漏洞。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://wordpress.org/plugins/eelv-newsletter/

来源: BID
名称: 60175
链接:http://www.securityfocus.com/bid/60175

转载于:https://www.cnblogs.com/security4399/archive/2013/05/28/3104566.html

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:7942463
帖子:1588486
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP