欢迎使用WordPress 4.8.2

老虎说测试 脚本开发字数 794阅读2分38秒阅读模式
摘要知名内容管理系统WordPress目前已经发布4.8.2安全维护版本,该版本主要修复多个组件中存在的安全漏洞。基于安全考虑建议使用WordPress的站点尽快升级至最新版本, 新版...
欢迎使用WordPress 4.8.2

wordpress

知名内容管理系统WordPress目前已经发布4.8.2安全维护版本,该版本主要修复多个组件中存在的安全漏洞。基于安全考虑建议使用WordPress的站点尽快升级至最新版本, 新版本已经加强了对第三方插件漏洞的防御。另外本次更新后文本小工具已经可以识别HTML代码,但是使用文本小工具添加HTML代码在前台不会显示。

WordPress v4.8.2更新日志:文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

1、某个函数可能导致潜在的SQL注入,尽管WordPress不容易受该漏洞影响,但其他插件可能会影响;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

2、新版本已经加强了对第三方插件存在的漏洞进行防御,同时还会对主题存在的漏洞进行安全防御;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

3、该版本已经修复oEmbed中发现的XSS跨站脚本攻击漏洞,由WordPress安全小组xKnown提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

4、该版本已经修复可视化编辑器中的XSS跨站脚本攻击漏洞,由Rodolfo Assis提交该漏洞;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

5、该版本已经修复文件解压过程中存在的遍历路径漏洞,该漏洞由Alex Chapman提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

6、该版本已经修复在插件编辑器中存在的XSS跨站脚本攻击漏洞,该漏洞由陈瑞奇提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

7、该版本已经修复用户和术语编辑界面存在的某个重定向问题,该问题由Yasin Soliman提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

8、该版本已经修复定制程序中存在的遍历路径漏洞,该漏洞由WordPress安全小组Weston Ruter提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

9、该版本已经修复模板名称中存在的XSS跨站脚本攻击漏洞,该漏洞由Luka提交;文章源自陈学虎-https://chenxuehu.com/article/2017/09/7011.html

10、该版本已经修复动态链接库中存在的XSS跨站脚本攻击漏洞,该漏洞由Anas Roubi提交;

除此之外WordPress v4.8.2版还将Twemoji升级到v2.5.0版,该版本已经解决了部分Emoji表情的渲染问题。

 

 
  • 版权声明:本文为原创文章,转载请附上原文出处链接及本声明。
  • 转载请注明:欢迎使用WordPress 4.8.2 | https://chenxuehu.com/article/2017/09/7011.html
评论  2  访客  1  作者  1