陕西癫痫治疗医院管理系统WordPress目前已" />
您目前的位置 : 首页 >> 鬓角是什么 >> 正文

WordPressv482安全维护版本现已发布附完整更新日志

日期:2018-3-6(原创文章,禁止转载)

  知名内容陕西癫痫治疗医院管理系统WordPress目前已经发布4.8.2安全维护版本,该版本主要修复多个组件中存在的安全漏洞。基于安全考虑建议使用WordPress的站点尽快陕西治疗癫痫病专科医院升级至最新版本, 新版本已经加强了对第三方插件漏洞的防御。另外本次更新后文本小工具已经可以识别HTML代码,但是使用文本小工具添加HTML代码在前台不会显示。

  在此前版本的更迭中已经增加了自定义HTML小工具,因此如果你需要在前台展示HTML代码侧边栏请更新至 v4.8 版以上使用自定义HTML代码小工具栏进行添加。

  WordPress v4.8.2更新日志:

  1、某个函数可能导致潜在的SQL注入,尽管WordPress不容易受该漏洞影响,但其他插件可能会影响;

  2、新版本已经加强了对第三方插件存在的漏洞进行防御,同时江苏癫痫医院还会对主题存在的漏洞进行安全防御;

  3、该版本已经修复oEmbed中发现的XSS跨站脚本攻击漏洞,由WordPress安全小组xKnown提交;

  4、该版本已经修复可视化编辑器中的XSS跨站脚本攻击漏洞,由Rodolfo Assis提交该漏洞;

  5、该版本已经修复文件解压过程中存在的遍历路径漏洞,该漏洞由Alex Chapman提交;

  6、该版本已经修复在插件编辑器中存在的XSS跨站脚本攻击漏洞,该漏洞由陈瑞奇提交;

  7、该版本已经修复用户和术语编辑界面存在的某个重定向问题,该问题由Yasin Soliman提交;

  8、该版本已经修复定制程序中存在的遍历路径漏洞,该漏洞由WordPress安全小组Weston Ruter提交;

  9、该版本已经修复模板名称中存在的XSS跨站脚本攻击漏洞,该漏洞由Luka提交;

  10、该版本已经修复动态链接库中存在的XSS跨站脚本攻击漏洞,该漏洞由Anas Roubi提交;

  除此之外WordPress v4.8.2版还将Twem癫痫病人的寿命有多久oji升级到v2.5.0版,该版本已经解决了部分Emoji表情的渲染问题。

  目前WordPress v4.8.2 简体中文版本尚未发布,有兴趣的用户可关注WordPress官方中文版查看最新动态:https://cn.wordpress.org/

责任编辑:李晓灵

友情链接:

笃而论之网 | 大便酱色 | 洞穴拼音 | 麦当劳外卖时间 | 随便是什么意思 | 大棚旋耕机 | 杭州烘焙