漏洞标题
N/A
漏洞描述信息
在 WordPress 3.5.2 之前,多个跨站点脚本(XSS)漏洞允许远程攻击者通过涉及(1)上传媒体文件、(2)编辑媒体文件、(3)安装插件、(4)升级插件、(5)安装主题或(6)升级主题的 vectors 来 inject 任意的 web 脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in WordPress before 3.5.2 allow remote attackers to inject arbitrary web script or HTML via vectors involving (1) uploads of media files, (2) editing of media files, (3) installation of plugins, (4) updates to plugins, (5) installation of themes, or (6) updates to themes.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress 多个跨站脚本漏洞
漏洞描述信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress 3.5.1之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过(1)上传多媒体文件(2)编辑多媒体文件(3)安装插件(4)更新插件(5)安装主题或(6)更新主题利用该漏洞注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本