WordPress 5.2.3 发布,修复 6 个安全漏洞
WordPress 5.2.3 正式发布,该版本修补了 6 个安全漏洞和 29 个问题,官方建议所有 WordPress 用户都要尽快升级到最新版本。
在版本中修复了 5 个 XSS 漏洞和一个开放的重定向漏洞,这些漏洞都是由第三方研究人员发现的,安全修复如下:
- RIPS 科技公司的 Simon Scannell 发现两个问题:第一个是贡献者在帖子预览中的跨站点脚本(XSS)漏洞;第二个是存储的评论中的跨站点脚本漏洞
- Tim Coen 发现一个问题:URL的验证和清理可能导致开放重定向
- Anshul Jain 发现的在媒体上传过程中跨网站脚本漏洞
- Zhouyuan Yang of Fortinet’s FortiGuard Labs 找到的短代码预览中跨站点脚本(XSS)的漏洞
- Ian Dunn of the Core Security Team 在仪表板中找到一个反射跨站点脚本的漏洞
- Soroush Dalili from NCC 发现的可能导致跨站点脚本(XSS)攻击的 URL 清理问题
注意:WordPress 5.2.3 需要 PHP 版本大于 5.6.20。另外还有 29 个 bug 修复,完整列表请见发布说明:
https://wordpress.org/support/wordpress-version/version-5-2-3/
下载地址:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Visual Studio 2019 16.3 Preview 3 发布,使用 IntelliCode 重构更容易
微软发布了 Visual Studio 2019version 16.3 Preview 3,新内容主要如下: Visual Studio Terminal(只能在预览版上使用) 支持 TypeScript 3.6 和更响应的JavaScript/TypeScript 重构 具体内容如下: 支持F# 4.7 preview 和各种 F# 工具改进 更新 C++IntelliCode基模型为默认,并包括 C# 的重复编辑 F# 和F# 工具 F# 语言与核心库 在这个预览版中,增加了对 F# 4.7 的支持,这是一个附带编译器基础结构的次要语言版本。 完整的 F# 4.7 特性集是: 支持LangVersion 标志,它可以为编译器使用的 F# 语言版本配置版本号 支持数组、列表和序列表达式中的隐式字段 FSharp.Core 的目标是 NetStandard2.0,而不是 NetStandard 1.6 .NET Core 上的 FSharp.Core 现在支持FSharpFunc.FromConverter,FSharpFunc.ToConverter和FuncConvert.ToF...
- 下一篇
Gradle 5.6.2 发布,项目自动化构建工具
Gradle 5.6.2 发布了,此错误修复版本包含以下对 Gradle 5.6.1 的更改: Gradle 5.6 及以上版本中生成的 .classpath 文件中的重复条目 (#10393) 使用 Worker API 和进程隔离的任务时内存泄漏 (#10411) 更新: ./gradlew wrapper --gradle-version=5.6.2 更新说明 下载地址:https://gradle.org/install
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7设置SWAP分区,小内存服务器的救世主