17173首页 游戏资讯 科技新闻 正文

WordPress 7.1.3 发布:修复 7 个漏洞,其中 3 个由 Anthropic 报告

导语
WordPress 7.1.3紧急更新!修复7个安全漏洞,含Anthropic报告的3个高风险问题,尤其评论管理界面XSS漏洞需警惕。立即升级保护网站安全。

10 月 7 日消息,WordPress 昨日(10 月 6 日)更新推出 7.1.3 版本,修复平台核心中 7 个安全漏洞,并解决 4 个程序 Bug。

在本次修复的 7 个安全漏洞中,人工智能公司 Anthropic 报告了 3 个,Trail of Bits 与 Patchstack 各报告 1 个,另 1 个由三名独立研究人员提交,最后 1 个由 WordPress 安全团队自行发现。

援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本(XSS)问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。

Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。

此外还有 WP_Http::make_absolute_url () 方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。

【来源:IT之家】

尊敬的用户也许你已经注意到了我们文章页面进行了大规模的改造和重构,可以点击提交您的满意度或者想法我们会持续改进,给您提供更好的浏览体验! 一键参与
17173APP

扫描下载APP

游戏礼包一键领取

17173微信公众号

扫描关注公众号

每天更新