WordPress开源插件Jetpack中的误差清静通告
宣布时间 2019-11-22误差编号和级别
CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定
影响版本
从5.1到2017年7月以来的所有版本
误差概述
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设小我私家博客网站。Jetpack是使用在其中的一个WordPress网站清静管理工具。该插件旨在�;ふ镜忝馐鼙┝セ骱驮饺ǖ锹�,并能够免费地提供基本的�;げ椒�,同时付用度户还可享受其它功效。Jetpack 的下载量迄今为止已凌驾500万次。
本周,Jetpack团队宣布版本7.9.1,宣布Jetpack处置惩罚嵌入代码时爆发的一个严重误差的更新,并催促用户尽快更新站点。该团队没有披露有关该误差的详细信息,并体现没有发明该误差被野外使用的证据。
误差验证
暂无POC/EXP。
修复建议
现在厂商已宣布补丁,请自动更新至以下版本:5.1.1、5.2.2、5.3.1、5.4.1、5.5.2、5.6.2、5.7.2、5.8.1、5.9.1、6.0.1、6.1.2、6.2.2、6.3.4、6.4.3、6.5.1、6.6.2、6.7.1、6.8.2、6.9.1、7.0.2、7.1.2、7.2.2、7.3.2、7.4.2、7.5.4、7.6.1、7.7.3、7.8.1和7.9.1。
参考链接
https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/


京公网安备11010802024551号