援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。
Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。
此外还有 WP_Http::make_absolute_url 方法中的拒绝服务漏洞,以及
援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。
Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。
此外还有 WP_Http::make_absolute_url 方法中的拒绝服务漏洞,以及