漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct cross-site scripting (XSS) attacks via an mfbfw[*] parameter in an update action to wp-admin/admin-post.php, as demonstrated by the mfbfw[padding] parameter and exploited in the wild in February 2015.
漏洞信息
N/A
漏洞
N/A
漏洞
WordPress FancyBox for WordPress插件跨站脚本漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。FancyBox for WordPress是其中的一个jquery弹出层效果插件。 WordPress FancyBox for WordPress插件3.0.2及之前版本中存在安全漏洞,该漏洞源于程序没有正确限制访问。远程攻击者可借助update操作中的‘mfbfw’参数利用该漏洞实施跨站脚本攻击。
漏洞信息
N/A
漏洞
N/A