博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WordPress 5.1.1 发布,修复 CSRF 漏洞
阅读量:5788 次
发布时间:2019-06-18

本文共 517 字,大约阅读时间需要 1 分钟。

WordPress 5.1.1 已经发布,这是一个安全和维护版本。WordPress 5.1.1 包含了 14 个问题修复和功能增强,修复了一个可能引发跨站脚本攻击的评论 CSRF 漏洞,完整更新包括:

1. 提供「更新 PHP」按钮,帮助用户和主机供应商至少把 PHP 更新至,为迎接 WordPress 5.2 做好准备;

070754_CY9y_2720166.png

2. 一对安全补丁,修复了一个因恶意评论可能引发的跨站脚本攻击的漏洞。该漏洞在隐藏的 iFrame 的帮助下加载并执行 XSS 有效负载,允许未经身份验证的攻击者执行任意 HTML 和脚本代码,从而可能接管受攻击的易受攻击的 WordPress 。RIPS 科技公司表示,「CSRF 漏洞利用了多个逻辑缺陷和错误,组合利用这些错误可导致远程执行代码和完全接管网站」。该漏洞影响到 WordPress 5.1.1 之前的所有版本;

3. 其他一些错误修复。

你可以在  上查看。

值得注意的是,WordPress 5.1.1 是一个短周期维护版本,官方预计版本 5.1.2 将遵循类似的两周发布节奏。

现在,您就可以下载  或访问仪表板→更新,然后单击「立即更新」。支持自动后台更新的网站已开始自动更新。

来自:

转载地址:http://ybqyx.baihongyu.com/

你可能感兴趣的文章
游戏设计艺术 第2版 (Jesse Schell 著)
查看>>
Java 面向对象(基础) 知识点总结I
查看>>
miniUI mini-monthpicker ie8兼容性问题
查看>>
读书笔记《自控力》
查看>>
基于神念TGAM的脑波小车(1)
查看>>
ceph集群搭建Jewel版本
查看>>
HttpClient 解释
查看>>
111111
查看>>
在Button上面显示图片,去掉Button的默认样式
查看>>
区域生长算法
查看>>
(转)json+flexgrid+jbox组合运用页面刷新<jsp>
查看>>
hive学习2(Navicat连接hive)
查看>>
getResourceAsStream的3种路径配置
查看>>
switch语句小练习
查看>>
组合逻辑电路
查看>>
POP-一个点击带有放大还原的动画效果
查看>>
9款极具创意的HTML5/CSS3进度条动画
查看>>
uboot在s3c2440上的移植(1)
查看>>
个人阅读作业2
查看>>
UE4材质是什么样的机制
查看>>