跳到正文
IT之家·· 5 小时前AI 评分37

WordPress 7.1.3 发布:修复 7 个漏洞,其中 3 个由 Anthropic 报告

AI 导读

WordPress 发布 7.1.3 版本,修复核心 7 个安全漏洞和 4 个程序 Bug。其中 Anthropic 报告了 3 个漏洞,Trail of Bits 与 Patchstack 各报告 1 个,1 个由三名独立研究人员提交,1 个由 WordPress 安全团队自行发现。最易被利用的是评论管理界面的存储型 XSS 漏洞,可在管理员打开待审评论页面时触发。

正文

IT之家 10 月 7 日消息,WordPress 昨日(10 月 6 日)更新推出 7.1.3 版本,修复平台核心中 7 个安全漏洞,并解决 4 个程序 Bug。

在本次修复的 7 个安全漏洞中,人工智能公司 Anthropic 报告了 3 个,Trail of Bits 与 Patchstack 各报告 1 个,另 1 个由三名独立研究人员提交,最后 1 个由 WordPress 安全团队自行发现。

IT之家援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本(XSS)问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。

Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。

此外还有 WP_Http::make_absolute_url () 方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。

来源:IT之家 · ithome.com