RecodeX 重构消息,WordPress于10月6日推出7.1.3版本更新,修复平台核心中的7个安全漏洞,并解决4个程序Bug。
7个漏洞分别由Anthropic、Trail of Bits、Patchstack、三名独立研究人员及WordPress安全团队发现。其中危害最高的是评论管理界面的存储型跨站脚本漏洞,此外还包括WXR导出器相关漏洞、WP_Http::make_absolute_url()方法的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。
RecodeX 重构消息,WordPress于10月6日推出7.1.3版本更新,修复平台核心中的7个安全漏洞,并解决4个程序Bug。
7个漏洞分别由Anthropic、Trail of Bits、Patchstack、三名独立研究人员及WordPress安全团队发现。其中危害最高的是评论管理界面的存储型跨站脚本漏洞,此外还包括WXR导出器相关漏洞、WP_Http::make_absolute_url()方法的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。