Lucene search

K
seebugRootSSV:62212
HistoryApr 17, 2014 - 12:00 a.m.

WordPress Jetpack插件安全绕过漏洞

2014-04-1700:00:00
Root
www.seebug.org
46

0.005 Low

EPSS

Percentile

75.5%

Bugtraq ID:66789
CVE ID:CVE-2014-0173

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设自己的网志。

WordPress Jetpack插件访问XML-RPC服务时不正确校验授权,允许攻击者利用漏洞执行受限操作。
0
WordPress Jetpack Plugin 2.x
WordPress Jetpack Plugin 2.9.3版本已修复该漏洞,建议用户下载使用:
http://wordpress.org/plugins/jetpack/

0.005 Low

EPSS

Percentile

75.5%