请输入关键词...

WordPress orbisius-child-theme-creator plugin跨站请求伪造漏洞

/文字 /摄影 /审核 时间:2020-11-27阅读次数:430

 

CNVD-ID

CNVD-2020-66080

公开日期

2020-11-24

危害级别

高 (AV:N/AC:L/Au:N/C:C/I:C/A:C)

影响产品

WordPress WordPress orbisius-child-theme-creator plugin   <1.5.2

CVE ID

CVE-2020-28649

漏洞描述

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。orbisius-child-theme-creator是使用在其中的一个子主题构建插件。
 
  WordPress orbisius-child-theme-creator plugin 1.5.2之前版本存在跨站请求伪造漏洞,该漏洞允许通过orbisius ctc主题编辑器管理文件。目前没有详细的漏洞细节提供。

漏洞类型

通用型漏洞

参考链接

https://nvd.nist.gov/vuln/detail/CVE-2020-28649

漏洞解决方案

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.wordfence.com/blog/2020/10/high-severity-vulnerability-patched-in-child-theme-creator-by-orbisius/

厂商补丁

WordPress orbisius-child-theme-creator plugin跨站请求伪造漏洞的补丁

验证信息

(暂无验证信息)

报送时间

2020-11-23

收录时间

2020-11-24

更新时间

2020-11-24

漏洞附件

(无附件)

  在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。