WordPress 4.7.2发布修复三处安全问题
发布:smiling 来源: PHP粉丝网 添加日期:2018-11-18 15:10:52 浏览: 评论:0
从WordPress的4.7.2发布后:WordPress的版本4.7.1及更早版本由三个安全问题的影响:
1.用于在新闻中分配分类术语的用户界面向没有权限使用它的用户显示。
2.WP_Query在传递不安全数据时容易受到SQL注入(SQLi)的攻击。WordPress核心不是直接容易受到这个问题,但我们已经添加了强化,以防止插件和主题意外导致一个漏洞。
3.在帖子列表表中发现了跨站点脚本(XSS)漏洞。
从另外的4.7.2的安全性信息披露,在WordPress 4.7.0和4.7.1版本是受以下安全问题:
1.有一个在一个REST API端点未经验证的特权提升漏洞。
要下载的WordPress 4.7.2,从仪表板>更新菜单处自动更新或访问https://wordpress.org/download/release-archive/
文件修订列表:
wp-admin / about.php wp-admin / includes / class-wp-press-this.php wp-admin / includes / class-wp-posts-list-table.php wp-includes / version.php wp-includes / class-wp-query.php wp-includes / class-wp-comment.php wp-includes / class-wp-term.php wp-includes / rest-api / endpoints / class-wp-rest-comments-controller.php wp-includes / rest-api / endpoints / class-wp-rest-taxonomies-controller.php wp-includes / rest-api / endpoints / class-wp-rest-post-types-controller.php wp-includes / rest-api / endpoints / class-wp-rest-posts-controller.php wp-includes / rest-api / endpoints / class-wp-rest-terms-controller.php wp-includes / rest-api / endpoints / class-wp-rest-post-statuses-controller.php wp-includes / rest-api / endpoints / class-wp-rest-revisions-controller.php wp-includes / rest-api / endpoints / class-wp-rest-users-controller.php wp-includes / class-wp-post.php wp-includes / rest-api.php
Tags: WordPress 安全问题
相关文章
- ·WordPress初级教程1:什么是博客?(2013-11-11)
- ·WordPress初级教程-2: 什么是WordPress?(2013-11-11)
- ·WordPress初级教程-3: WordPress的功能和特点(2013-11-11)
- ·WordPress初级教程-4: 选择WordPress博客的主机和域名(2013-11-11)
- ·WordPress初级教程-5: 安装WordPress(2013-11-11)
- ·WordPress初级教程-6: 本地安装WordPress(2013-11-11)
- ·WordPress初级教程-7: 一个数据库中安装多个WordPress博客(2013-11-11)
- ·WordPress初级教程-8: WordPress控制面板/ Dashboard(2013-11-11)
- ·WordPress初级教程-9: WordPress用户设置/ Users(2013-11-11)
- ·WordPress初级教程-10: WordPress博客配置/ Settings(2013-11-11)
- ·关于wordpress上传图片不显示的原因(2013-11-11)
- ·WordPress程序的脆弱点你知道吗 (2013-11-11)
- ·总结八大Wordpress网站百度收录实现秒收的方法绝招 (2013-11-11)
- ·WordPress如何网站投稿者也可以上传图片(2014-03-18)
- ·WordPress怎么修改新用户注册邮件内容(2014-03-18)
- ·WordPress怎么添加前台注册功能(2014-03-18)
推荐文章
热门文章
最新评论文章
- 写给考虑创业的年轻程序员(10)
- PHP新手上路(一)(7)
- 惹恼程序员的十件事(5)
- PHP邮件发送例子,已测试成功(5)
- 致初学者:PHP比ASP优秀的七个理由(4)
- PHP会被淘汰吗?(4)
- PHP新手上路(四)(4)
- 如何去学习PHP?(2)
- 简单入门级php分页代码(2)
- php中邮箱email 电话等格式的验证(2)