WordPress Plupload 跨站脚本漏洞 CVE-2016-4566 CNNVD-201605-187

4.3 AV AC AU C I A
发布: 2016-05-22
修订: 2016-12-02

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Ephox Plupload是美国Ephox公司的一个基于Web浏览器的文件上传模块,它支持显示上传进度、图像自动缩略及同时上传多个文件等。 WordPress 4.5.2之前版本中使用的Plupload 2.1.9之前版本的plupload.flash.swf文件中存在跨站脚本漏洞。远程攻击者可通过实施Same-Origin Method Execution (SOME)攻击利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息