WEB主題公園
WordPress原創(chuàng)主題,高端網(wǎng)站模板建站,網(wǎng)站模板建站資源以及開發(fā)知識分享,盡在WEB主題公園
WEB主題公園致力于開發(fā)適合中國人習(xí)慣的中文WordPress網(wǎng)站模板,并提供全程視頻教程,讓您能夠輕松的使用網(wǎng)站模板建立好自己的網(wǎng)站!
【更新】wordpress4.7.1發(fā)布安全更新

wordpress4.7.1版本于今日發(fā)布,8個安全問題得以修復(fù)
wordpress4.7.1版本已經(jīng)發(fā)布,如果你的wordpress允許自動升級,那么今天會自動升級到4.7.1,若你的wordpress不允許自動升級(文件夾權(quán)限),那么請盡快升級到最新版本。
因此次更新的問題是安全性問題,因此推薦大家盡快更新。
此次更新的安全問題如下:
1.在 PHPMailer 中的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞。
2.REST API 公開了已撰寫過公開文章類型的所有用戶的用戶數(shù)據(jù)。 WordPress 4.7.1 將此限制為僅在REST API中指定顯示的文章類型。
3.通過update-core.php上的插件名稱或版本標(biāo)頭的跨站點腳本(XSS)。
4.通過上傳Flash文件繞過的跨站點請求偽造(CSRF)。
5.通過主題名稱回調(diào)(fallback)的跨站點腳本(XSS)。
6.如果未更改默認(rèn)設(shè)置,通過檢查mail.example.com進行郵件發(fā)布文章。
7.在小工具編輯的輔助功能方式中發(fā)現(xiàn)了跨站點請求偽造(CSRF)。
8.較弱的多站點激活密鑰的加密安全性。
如未標(biāo)明出處,所有文章均為WEB主題公園原創(chuàng),如需轉(zhuǎn)載,請附上原文地址,感謝您的支持和關(guān)注。
本文地址:http://www.dengyin90.cn/gxwordpress471fbaqgx.html
推薦閱讀
- 2018年11月8日
- 2012年6月5日
- 2016年10月9日
- 2012年12月26日
- 2016年10月30日
- 2013年5月23日
- 2024年2月2日




