【資安通報】
風險等級(滿分為10分): 5.4
受影響版本: <= 2.6.0
簡述:
外掛容易受到 HTML 注入攻擊。這是由於問答功能中 HTML 輸入的淨化不充分。這使得具有學生及以上訪問權限的登入者可以將任意的 HTML 注入網站。
參考資料:
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/tutor/tutor-lms-260-authenticatedstudent-html-injection-via-qa
- https://patchstack.com/database/vulnerability/tutor/wordpress-tutor-lms-plugin-2-6-0-authenticated-student-html-injection-via-q-a-vulnerability
#大邵報資安
#WordPress