阿里雲提示 wordpress bbpress 外掛 XSS 漏洞 ,請問怎麼修復?

正在檢視 2 個帖子:1-2 (共 2 個帖子)
  • 作者
    帖子
  • talklaw
    參與者
    • 文章數量: 189
    @talklaw
    樓主

    阿里雲提示:

    漏洞存在於 wordpress 外掛 bbpress /wp-content/plugins/bbpress/includes/core/functions.php 檔案中,攻擊者透過使用者提及功能 (即 @使用者名稱,而 bbPress 的使用者提及功能能夠將 @使用者名稱替換成另外一個連結,建立了一個巢狀連結的 HTML 結構),可在論壇文章中儲存惡意程式碼。而這些文章會被存在到資料庫中,後面會展示給隨後的訪問者。如果攻擊者有著更加成熟的技術,可透過這種方法從版主或者管理員處竊取 cookies,以管理員身份進行操作,實現提權。

    但我看到 bbpress 官網還是 2.6.4,沒有升級版本,請問這個漏洞怎麼修復啊?謝謝!

    詩語
    管理員
    • 文章數量: 5,933
    @feibisi

    忽略,無需修復。阿里雲自己搞的事,讓你開企業版。

正在檢視 2 個帖子:1-2 (共 2 個帖子)
  • 哎呀,回覆話題必需登入。

話題資訊

  • 當前位於:bbPress
  • 1 條回覆
  • 2 個參與人
  • 最後回覆:<a href="https://bbs.weixiaoduo.com/users/feibisi/" title=" 檢視詩語的個人資料" class="bbp-author-link"><span class="bbp-author-name"> 詩語</span></a>
  • 上次活動:<a href="https://bbs.weixiaoduo.com/topic/35305/#post-35306" title=" 回覆至:阿里雲提示 wordpress bbpress 外掛 XSS 漏洞 ,請問怎麼修復?">5 年、 1 月前</a>