WordPress开源插件Jetpack中的误差清静通告

宣布时间 2019-11-22

误差编号和级别


CVE编号:暂无,危险级别:高危,CVSS分值:官方未评定


影响版本


从5.1到2017年7月以来的所有版本


误差概述


WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设小我私家博客网站。Jetpack是使用在其中的一个WordPress网站清静管理工具。该插件旨在� ;ふ镜忝馐鼙┝セ骱驮饺ǖ锹�,并能够免费地提供基本的� ;げ椒�,同时付用度户还可享受其它功效。Jetpack 的下载量迄今为止已凌驾500万次。


本周,Jetpack团队宣布版本7.9.1,宣布Jetpack处置惩罚嵌入代码时爆发的一个严重误差的更新,并催促用户尽快更新站点。该团队没有披露有关该误差的详细信息,并体现没有发明该误差被野外使用的证据。


误差验证


暂无POC/EXP。


修复建议


现在厂商已宣布补丁,请自动更新至以下版本:5.1.1、5.2.2、5.3.1、5.4.1、5.5.2、5.6.2、5.7.2、5.8.1、5.9.1、6.0.1、6.1.2、6.2.2、6.3.4、6.4.3、6.5.1、6.6.2、6.7.1、6.8.2、6.9.1、7.0.2、7.1.2、7.2.2、7.3.2、7.4.2、7.5.4、7.6.1、7.7.3、7.8.1和7.9.1。


参考链接


https://jetpack.com/2019/11/19/jetpack-7-9-1-maintenance-security/