AI 智能摘要
Advanced Custom Fields插件(ACF)已经修补了一个反射式XSS漏洞,该漏洞影响到6.1.5及以下版本的ACF和ACF Pro,可能影响到200多万用户。
![图片[1]-Advanced Custom Fields插件修补了反射式XSS漏洞-搬主题](https://cdn.banzhuti.com/2021/10/20211014215142584.jpg)
Advanced Custom Fields插件(ACF)已经修补了一个反射式XSS漏洞,该漏洞影响到6.1.5及以下版本的ACF和ACF Pro,可能影响到200多万用户。该漏洞由Patchstack研究员Rafie Muhammad在2023年2月发现,并由ACF开发人员在4月的6.1.6版本中打了补丁。
本站就可以下载【Advanced Custom Fields PRO 6.1.6汉化中文版|强大专业直观的字段自定义WordPress插件】
Patchstack发布了一份安全公告,Muhammad对该漏洞描述如下:
该漏洞允许任何未经认证的用户窃取敏感信息,用于在WordPress网站上通过诱使有特权的用户访问精心制作的URL路径来实现权限升级。
该漏洞被赋予高度严重的CVSS评分3.1。Muhammad在安全公告中概述了一个概念证明。目前,该漏洞尚未被利用。ACF免费和ACF专业用户应尽快更新到最新的6.1.6版本的插件。
© 版权声明
THE END






















暂无评论内容