Advanced Custom Fields插件修补了反射式XSS漏洞

AI 智能摘要
Advanced Custom Fields插件(ACF)已经修补了一个反射式XSS漏洞,该漏洞影响到6.1.5及以下版本的ACF和ACF Pro,可能影响到200多万用户。
图片[1]-Advanced Custom Fields插件修补了反射式XSS漏洞-搬主题

Advanced Custom Fields插件(ACF)已经修补了一个反射式XSS漏洞,该漏洞影响到6.1.5及以下版本的ACF和ACF Pro,可能影响到200多万用户。该漏洞由Patchstack研究员Rafie Muhammad在2023年2月发现,并由ACF开发人员在4月的6.1.6版本中打了补丁。

本站就可以下载【Advanced Custom Fields PRO 6.1.6汉化中文版|强大专业直观的字段自定义WordPress插件】

Patchstack发布了一份安全公告,Muhammad对该漏洞描述如下:

该漏洞允许任何未经认证的用户窃取敏感信息,用于在WordPress网站上通过诱使有特权的用户访问精心制作的URL路径来实现权限升级。

该漏洞被赋予高度严重的CVSS评分3.1。Muhammad在安全公告中概述了一个概念证明。目前,该漏洞尚未被利用。ACF免费和ACF专业用户应尽快更新到最新的6.1.6版本的插件。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容