WordPress fluid-responsive-slideshow插件跨站脚本漏洞
CNVD编号CNVD-2019-33572
CVE编号
CVE-2016-10975
| CNNVD编号 |
CICSVD编号 -- |
危害级别 | 漏洞类型
通用型漏洞
|
公开时间
2019-09-26
| 报送时间
2019-09-23
|
收录时间
2019-09-28
| 更新时间
2019-09-28
|
CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
|
影响产品WordPress WordPress fluid-responsive-slideshow <2.2.7 |
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。fluid-responsive-slideshow是使用在其中的一个响应式幻灯片插件。 WordPress fluid-responsive-slideshow插件存在跨站脚本漏洞。攻击者可利用该漏洞执行客户端代码。
厂商已发布了漏洞修复程序,请及时关注更新: https://wordpress.org/plugins/fluid-responsive-slideshow