WordPress 4.7.5安全更新和维护发布版本
应该是在上周的时候,我们如果有关注WordPress安全问题的应该看到有关于可以修改管理密码的漏洞,但是WordPress官方的解释并不重要,当然能修改管理密码还需要具备几个因素。估计官方还是看到漏洞的危险性,今天早上老蒋收到WordPress 4.7.5更新通知。
目前只有英文版本才有WordPress 4.7.5,中文版本估计要到下午或者明天才应该有推送出来,不过不要紧,中文版本升级WordPress 4.7.5英文语言不影响语言。
我们看看这次WordPress 4.7.5升级到哪些问题:
1、Insufficient redirect validation in the HTTP class.
2、Improper handling of post meta data values in the XML-RPC API.
3、Lack of capability checks for post meta data in the XML-RPC API.
4、A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog.
5、A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files.
6、A cross-site scripting (XSS) vulnerability was discovered related to the Customizer.
WordPress 4.7.5升级版本包括上述6个安全问题之外,还包括3个维护更新。建议有WP程序的网站用户尽快升级。
声明:本文内容由网友自发贡献,本站不承担相应法律责任。对本内容有异议或投诉,请联系2913721942#qq.com核实处理,我们将尽快回复您,谢谢合作!
若转载请注明出处: WordPress 4.7.5安全更新和维护发布版本
本文地址: https://pptw.com/jishu/667090.html
