အဓိကအကြောင်းအရာသို့ သွားမည်
x

WordPress ၏ Simple Share Buttons Adder 4.4 တွင် Cross-Site Request-Forgery Vulnerability နှင့် Multiple HTML-Injection Vulnerability များ ဖြစ်ပေါ်နေ

WordPress ၏ Simple Share Buttons Adder 4.4 တွင် Cross-Site Request-Forgery Vulnerability နှင့် Multiple HTML-Injection Vulnerability များ ဖြစ်ပေါ်နေကြောင်းကို
၂ဝ၁၄ ခုနှစ် ဇူလိုင်လ ၇ ရက် နေ့က SecurityFocus တွင် ထုတ်ပြန်အသိပေးခဲ့ကြောင်း သိရှိရပါသည်။
၄င်း အားနည်းချက်များကြောင့် Remote Attacker များကို Unauthorized Action များအား လုပ်ဆောင်နိုင်ရန်ခွင့်ပြုခြင်း၊ Arbitrary Script (သို့မဟုတ်) HTML Code များကို Browser ၏ Conte×t တွင် E×ecute ပြုလုပ်ခြင်း၊ Cookie-Based Authentication Credential များကို ခိုးယူခြင်း စသည်တို့အပြင် တစ်ခြားသော Attack များကိုလည်း ဖြစ်ပေါ်စေနိုင်ပါသည်။
အသေးစိတ်ကို အောက်ဖော်ပြပါ Linkတွင် ကြည့်ရှုနိုင်ပါသည်။


http://www.securityfocus.com/bid/68206/discuss