WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP Ultimate Email Marketer是其中的一个电子邮件营销插件。 Wordpress的WP Ultimate Email Marketer插件1.1.0及之前的版本中存在跨站脚本漏洞,该漏洞源于多个脚本没有正确过滤多个参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。受影响脚本和参数包括:(1)campaign/campaignone.php脚本的siteurl参数;(2)campaign/campaigntwo.php脚本的action,campaignname,campaignformat或emailtemplate参数;(3)list/edit.php脚本的listid参数;(4)campaign/editcampaign.php脚本的campaignid或siteurl参数;(5)campaign/selectlistb4send.php脚本的campaignid参数;(6)campaign/sendCampaign.php脚本的campaignid,campaignname,campaignsubject或selectedcampaigns参数;(7)campaign/updatecampaign.php脚本的campaignid,campaignname,campaignformat或action参数。
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。WP Ultimate Email Marketer是其中的一个电子邮件营销插件。 Wordpress的WP Ultimate Email Marketer插件1.1.0及之前的版本中存在跨站脚本漏洞,该漏洞源于多个脚本没有正确过滤多个参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。受影响脚本和参数包括:(1)campaign/campaignone.php脚本的siteurl参数;(2)campaign/campaigntwo.php脚本的action,campaignname,campaignformat或emailtemplate参数;(3)list/edit.php脚本的listid参数;(4)campaign/editcampaign.php脚本的campaignid或siteurl参数;(5)campaign/selectlistb4send.php脚本的campaignid参数;(6)campaign/sendCampaign.php脚本的campaignid,campaignname,campaignsubject或selectedcampaigns参数;(7)campaign/updatecampaign.php脚本的campaignid,campaignname,campaignformat或action参数。