首页 > 资讯 > 关键词  > WordPress最新资讯  > 正文

WordPress曝存储型XSS漏洞,影响4.1.2以下版本

2015-04-28 14:19 · 稿源: freebuf

《WordPress曝存储型XSS漏洞,影响4.1.2以下版本 》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

WordPress官方在4月21日发布了新的版本4.1.2,其中提到修复了一个严重的存储型XSS漏洞...

但是就在不久之前,安全研究团队KlikkiOy发现在新版本的wordpress中仍然可以利用该漏洞,漏洞形成的原理是一样的,利用截断来造成页面布局混乱,只不过这次KlikkiOy利用了mysql的另外一个特点...

在wordpresswp_comments表中存储留言的列为comment_content,他的类型为text...

由于目前wordpress官方并没有给出修复的补丁,所以当前最稳妥的方法是关闭你的wordpress的评论,等待升级新的版本...

......

本文由站长之家用户“freebuf”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

举报

  • 相关推荐
  • OpenAI紧急修复GPT-4o献媚问题,已回滚到老版本

    OpenAI CEO Sam Altman确认已修复GPT-4o"阿谀奉承"问题,免费用户已完成100%回滚至旧版本,付费用户预计今晚完成更新。此前大量用户投诉GPT-4o过度谄媚,甚至出现讨好型人格。OpenAI疑似进行A/B测试时意外产生该问题,引发公众强烈反对后紧急回滚。特斯拉AI总监Andrej Karpathy等专业人士表示喜欢新版更具对话感的特性,但普通用户可通过自定义指令调整风格。目前免费版已恢复正常,但使用特定指令仍可调出类似回答。该事件反映出AI个性设置与用户体验平衡的挑战。

  • 存储趋势前瞻:忆联如何以产品创新重塑AI时代存储价值

    在AI算力爆发式增长驱动千行百业智能升级的进程中,数据存储体系面临性能、容量与能效的三重考验。2025中国闪存市场峰会(CFMS)上,行业专家指出三大技术趋势:1)PCIe 5.0 SSD加速普及,满足AI训练等高带宽需求;2)AI PC带动大容量高速SSD需求激增,预计2025年AI PC出货占比将达43%;3)低功耗设计成为关键,助力数据中心降本增效。忆联推出新一代PCIe 5.0企业级SSD UH812a/UH832a,通过软硬协同创新实现超低延迟,并推出2TB消费级SSD适配AI PC需求。依托自建企业级实验室和智能制造平台,忆联持续深化全栈技术创新,构建高性能、大容量、低功耗的新一代智能存储生态。

  • 苹果停止签署iOS 18.4 用户将无法再降级至此版本

    苹果已停止对iOS18.4版本的验证,升级至iOS18.4.1的用户无法降级。本次更新重点修复系统错误、提升安全性,并优化了无线CarPlay连接稳定性。苹果一贯在新版发布1-2周后关闭旧版验证通道,通过服务器端验证机制确保用户使用最新受支持版本。这一措施意味着iOS18.4.1用户已无法回退至旧系统。

  • 鸿蒙微信4月更新3个大版本:新增拉黑好友功能

    快科技4月30日消息,鸿蒙版微信再获重磅版本更新,版本号为1.0.6.37,新版微信加入了拉黑好友等功能,详细功能如下:1、支持设置聊天背景;2、支持将群聊保存到通讯录;3、支持将朋友设为星标或加入黑名单;4、消息发送失败后支持重发;5、支持关怀模式;6、支持面对面建群;7、一些已知问题的修复。资料显示,微信鸿蒙版应用程序在今年1月上线华为鸿蒙应用市场,目前已实现基础通信、社交互动、微信支付、公众号浏览、小程序使用、视频号观看以及直播等多项核心功能。在今年4月份,鸿蒙版微信共更新了3个大版本,以其为代表的各类鸿蒙生?

  • Noyb指控Meta再次违反GDPR,或面临2000亿欧元赔偿

    如果 noyb 最终提起集体诉讼,代表每位欧盟用户索赔 500 欧元非物质损害赔偿,Meta 可能面临超过 2000 亿欧元(约 2240 亿美元)的赔偿责任……

  • Intel Panther Lake首发版本曝光!其它等明年

    快科技5月2日消息,根据最新消息,今年底英特尔将推出PantherLake处理器的首个SKU4P 8E 0LPE 4Xe版本,其他配置版本则要等到2026年初才会发布。4P 8E配置版本与此前传闻的4P 8E 4LPE 12Xe版本有所不同,该版本版本不包含LPE核显,搭配的是4个Xe3GPU核心。该版本TDP为45W,明显高于LunarLake的17W至28W,综合来看,这一配置显然更适合游戏笔记本,因为在这种设备中,集成显卡的重要性相对较低。目前PantherLake已曝光的SKU共有四个,具体如下:4P-Cores 8E-Cores 0LP-ECores 4Xe3Cores(45W)4P-Cores 8E-Cores 4LP-ECores 12Xe3Cores(25W)4P

  • 20周年版iPhone首发HBM内存:性能最激进的苹果手机

    苹果正为iPhone 20周年研发HBM高带宽内存技术,该技术采用3D堆叠工艺,能提升数据处理能力并降低功耗,计划2027年应用于iPhone产品线。目前苹果正与三星、SK海力士等供应商合作开发,但面临成本高、散热难等挑战。若成功应用,将显著增强设备端AI性能,并可能搭配无边框显示屏推出,成为iPhone创新的重要里程碑。

  • 刚刚,OpenAI发布GPT-image-1模型,更强吉卜力版本来啦

    OpenAI发布全新图像生成模型GPT-image-1,通过API向全球开发者开放。该模型支持精细控制图像敏感度、生成效率、背景、输出格式等参数,并集成吉卜力模式。Adobe、Figma等企业已将其应用于产品中。API支持批量生成、蒙版编辑、透明度调整等高级功能,图像生成成本从0.02-0.19美元/张不等。CEO Sam Altman表示该模型与ChatGPT版本差异显著,开发者可通过API实现更多创意场景。新模型在�

  • REDMI Turbo 4 Pro哈利·波特官宣424日发布

    Redmi宣布将于4月24日发布Turbo4 Pro哈利波特联名款手机,这是双方第三次深度合作。该机采用红蓝配色后盖,融入哈利波特系列标志性角色元素,设计充满魔法世界魅力。硬件方面搭载骁龙8s Gen3芯片、6.83英寸1.5K直屏、5000万双摄组合及7550mAh电池+90W快充,性能配置与普通版保持一致。这款定制机型通过精细工艺处理,既致敬原著又满足用户个性化需求,被粉丝誉为"最有诚意的定制版手机"。

  • 热搜第一!Boss直聘秀恩爱 画面引发求职者不适:官方最新回应

    今日,一则非主流”Boss直聘招聘信息截图流出。随即,Boss直聘秀恩爱”相关话题快速登上微博热搜第一,引发多位求职者表示不适。