前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >WordPress 5.0.1 安全更新版本发布,建议升级

WordPress 5.0.1 安全更新版本发布,建议升级

作者头像
Denis
发布2023-04-14 11:46:18
1680
发布2023-04-14 11:46:18
举报
文章被收录于专栏:WordPress果酱

WordPress 5.0.1 现已推出,这是自 WordPress 3.7 以来所有版本的安全版本,强烈建议用户立刻进行更新。此外还提供适用于插件开发者说明,让自己的插件能够兼容 5.0.1。WordPress 5.0.1 主要修复一下安全漏洞和错误:

  • Karim El Ouerghemmi 发现:「作者」权限的用户可以通过改变 meta 数据来删除他们没有权限的文件。
  • Simon Scannell of RIPS Technologies 发现:「作者」权限的用户可以通过特制的输入来创建他们没有权限的文章类型的文章。
  • Sam Thomas 发现:「贡献者」权限的用户可以使用一种特制的元数据导致 PHP 对象注入。
  • Tim Coen 发现: 「贡献者」权限的用户可以编辑来自较高权限用户的新评论,从而可能导致跨站点脚本漏洞
  • Tim Coen 还发现: 在某些情况下,特制的URL输入可能会导致跨站点脚本漏洞,WordPress 本身并没有受到影响,但是插件可能会受到影响。
  • Team Yoast 发现: 在一些不常见的配置中,用户激活界面被搜索引擎索引,从而导致电子邮件地址暴露,并且在极少数情况下,还会默认生成密码。
  • Tim Coen 和 Slavco 发现:Apache 托管网站上的「作者」权限的用户可以上传一些特殊的特制文件,这些文件可以绕过 MIME 验证的,从而导致跨站点脚本漏洞。
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档