必赢致力于提供全球领先的体育赛事平台,用户可通过必赢官网和bwin app获得赛事的实时数据、专业分析及详细资讯。必赢中国不断创新,以高质量的数据呈现和完善的用户体验受到广泛认可,适合热爱体育的您!欢迎访问必赢平台,开启属于您的全新体验!
- 必赢2围绕必赢不断创新,回应用户的真实需求。
- +86 +86 176 7519 4959
- [email protected]
IT之家 10 月 7 日消息,WordPress 昨日(10 月 6 日)更新推出 7.1.3 版本,修复平台核心中 7 个安全漏洞,并解决 4 个程序 Bug。
在本次修复的 7 个安全漏洞中,人工智能公司 Anthropic 报告了 3 个,Trail of Bits 与 Patchstack 各报告 1 个,另 1 个由三名独立研究人员提交,最后 1 个由 WordPress 安全团队自行发现。
IT之家援引博文介绍,最易被利用的漏洞位于评论管理界面,属存储型跨站脚本(XSS)问题,由 Trail of Bits 的 Thomas Chauchefoin 报告,恶意脚本潜伏于待审评论队列,可以在管理员打开页面时触发。
Anthropic 报告的 3 个漏洞中,其中一个存在于 WXR 导出器,攻击者输入先被存储,仅在用户执行内容导出、系统重用该输入构建数据库查询时构成威胁。
此外还有 WP_Http::make_absolute_url () 方法中的拒绝服务漏洞,以及作者角色用户可越权将文章标记为置顶的权限问题。




