漏洞名称: WordPress ‘get_allowed_mime_types’函数安全漏洞
CNNVD编号: CNNVD-201309-169
发布时间: 2013-09-13
更新时间: 2013-09-13
危害等级: 中危  
漏洞类型: 输入验证
威胁类型: 远程
CVE编号: CVE-2013-5738

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 
        WordPress 3.6及之前的版本中的wp-includes/functions.php脚本中的‘get_allowed_mime_types’函数中存在安全漏洞,该漏洞源于程序未限制用户上传.htm和.html文件的权限。远程经过授权的攻击者可借助特制的文件实施跨站脚本攻击。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: 
        http://wordpress.org/news/2013/09/wordpress-3-6-1/

来源: wordpress.org 
链接:http://wordpress.org/news/2013/09/wordpress-3-6-1/

来源: core.trac.wordpress.org 
链接:http://core.trac.wordpress.org/changeset/25322

来源: codex.wordpress.org 
链接:http://codex.wordpress.org/Version_3.6.1

最新文章

  1. H5 表格的结构
  2. char.js
  3. git 源代码下载和安装(CentOS)
  4. eclipse debug maven项目时出现缺少库的问题
  5. Eclipse中android工程C++文件中出现的莫名其妙的错误
  6. sqlserver2008使用设置sa用户登录步骤
  7. 论文笔记之:Localizing by Describing: Attribute-Guided Attention Localization for Fine-Grained Recognition
  8. ios NSHashTable & NSMapTable
  9. nutch 很多url unfetched的原因
  10. menuconfig选项
  11. js模拟下载
  12. 关于php读mysql数据库时出现乱码的解决方法
  13. hdu 4784 Dinner Coming Soon
  14. VS调试技巧与快捷键&&VS快捷键
  15. [河南省ACM省赛-第三届] 素数 (nyoj 169)
  16. 四、WCF的配置文件
  17. linux基础-系统安装教程篇(centos6.5)
  18. js生成tree形组织机构下拉框
  19. centos7 防火墙相关命令
  20. VS2010添加虚拟机发布的WebService引用

热门文章

  1. python 入门1
  2. jquery easyui easyui-treegrid 使用异步加载数据
  3. Spring整合CXF步骤,Spring实现webService,spring整合WebService
  4. Python教程:连接数据库,对数据进行增删改查操作
  5. 使用LuaInterface遇到的编码问题
  6. (转)Asp.net的HttpCookie写入汉字读取时为乱...
  7. Js 命名空间注册方法
  8. jQuery 遍历后代
  9. PC110302/UVA10010
  10. [LeetCode OJ] Largest Rectangle in Histogram