CNNVD编号:CNNVD-201908-1862 危害等级: CVE编号: CVE-2019-15329
漏洞类型: 跨站请求伪造 发布时间: 2019-08-22 威胁类型: 远程 更新时间: 2019-08-23
漏洞简介:
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。import-users-from-csv-with-meta是使用在其中的一个用户数据导入插件。
WordPress import-users-from-csv-with-meta插件1.14.0.3之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wordpress.org/plugins/import-users-from-csv-with-meta/#developers
参考网址
Elasticsearch 5.x 数据备份和恢复可由 snapshot 模块来完成,snapshot模块可以通过文件共享系统为单个索引或整个集群远程创建快照和进行数据恢复。 数据备份 索引快照时增...
前言 内网渗透时,获得主机管理员权限后,通常会抓取用户的明文密码或hash,进行pth攻击。 大部分情况会遇到防护软件,常规抓取方法失效,因此需要对防护进行绕过。 Procdump.exe Proc...
国内一些黑客高手的联系方法,排名不分先后。目的是为了让更多的人在研究安全技术时能容易得到帮助,少走弯路,另外由于我知识面有限等方面的原因,必定有不少高手遗漏了的,以后会慢慢加上去的,做个书签。希望各位...
美国网络安全和基础设施安全局(CISA),联邦调查局(FBI)和更广泛的美国政府发布了2016年至2019年之间十大最常用的安全漏洞列表。这些机构发布了安全警报(AA20-133A )通过国家网络意识...
CNVD-IDCNVD-2020-22665 公开日期:2020-04-13 危害级别:中 (AV:N/AC:L/Au:S/C:P/I:P/A:N) 影响产品:WordPress Contact Fo...
无锡市公安局7日召开记者招待会,公布了该市警察揭发的全国首起“暗网”平台事件的详情。 在此事件中,男王某在“黑暗网”上制作淫秽网站,散播淫秽物品获利,被警察逮捕时,网站注册会员已达6万多人。 “暗网”...