CNNVD编号:CNNVD-201908-1862 危害等级: CVE编号: CVE-2019-15329
漏洞类型: 跨站请求伪造 发布时间: 2019-08-22 威胁类型: 远程 更新时间: 2019-08-23
漏洞简介:
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。import-users-from-csv-with-meta是使用在其中的一个用户数据导入插件。
WordPress import-users-from-csv-with-meta插件1.14.0.3之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/import-users-from-csv-with-meta/#developers
参考网址
11月16日,FreeBuf咨询正式发布《CCSIP(China Cyber Security IndustryPanorama)2020中国网络安全产业全景图》。华云安独中三元,成功入选漏洞管理、漏...
01 ping命令的使用http://images.enet.com.cn/eschool/wmv/ping.wmv 02 netstat命令的使用 http://images.enet.com.c...
新华社北京8月12日电 题:保护成效怎样?仍有哪些漏洞?短板如何补上?——透视执法检查报告中的野生动物保护现状 新华社记者胡璐、周勉 10日,全国人大常委会执法检查组关于检查全面禁止非法野生动物交...
昨天,苏州工业园区公安分局通报一起破获的破坏计算机信息系统案。四名“95后”犯罪嫌疑人在发现一款游戏的系统漏洞后,先后将游戏公司账户中的460余万元转入游戏账户,再转账至个人银行卡。据嫌疑人申某交代,...
相关说明 本章所讲述的所有黑客技术,均不得用于非法目的。 如果你觉得文章含有侵权部分,可以联系CSDN私聊,我会适当修改。 未经允许,不得转载,如需转载,请CSDN私聊。 前言 每当我们坐在...