设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

WordPress 4.7.3正式版发布

2017-3-7 22:02| 发布者: joejoe0332| 查看: 525| 评论: 0|原作者: oschina|来自: oschina

摘要: WordPress 4.7.3 正式版发布了。此次更新主要修复之前版本的 Bug:跨站点脚本(XSS)通过媒体文件元数据. Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.控制字符可以制造假重定向网址验证. R ...

WordPress  4.7.3 正式版发布了。

此次更新主要修复之前版本的 Bug:

  1. 跨站点脚本(XSS)通过媒体文件元数据.  Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.

  2. 控制字符可以制造假重定向网址验证.  Reported by Daniel Chatfield.

  3. 管理员可以使用插件删除功能删除非预期文件.  Reported by xuliang.

  4. 通过YouTube中的视频网址嵌入跨网站脚本(XSS).  Reported by Marc Montpas.

  5. 跨站点脚本(XSS)通过分类法术语名称.  Reported by Delta.

  6. Press This 的跨站点请求伪造(CSRF)导致过度使用服务器资源.  Reported by Sipke Mellema. 

下载地址:

https://wordpress.org/download/

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部