2017-3-7 22:02| 发布者: joejoe0332| 查看: 525| 评论: 0|原作者: oschina|来自: oschina
WordPress 4.7.3 正式版发布了。
此次更新主要修复之前版本的 Bug:
跨站点脚本(XSS)通过媒体文件元数据. Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.
控制字符可以制造假重定向网址验证. Reported by Daniel Chatfield.
管理员可以使用插件删除功能删除非预期文件. Reported by xuliang.
通过YouTube中的视频网址嵌入跨网站脚本(XSS). Reported by Marc Montpas.
跨站点脚本(XSS)通过分类法术语名称. Reported by Delta.
Press This 的跨站点请求伪造(CSRF)导致过度使用服务器资源. Reported by Sipke Mellema.
下载地址:
: 看着牙疼!
关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号 )