哪些版本的WordPress附带打了补丁的TimThumb? 时间:2012-06-01 作者:Volomike 您还记得TimThumb漏洞是何时发生的吗?哪些版本的WordPress与此漏洞绑定?我需要通知客户,在修补此漏洞时,他们应该至少升级到WP版本。是的,我知道另外一个问题,TimThumb也被用于插件中——这是另一个问题。我说的是旧版本中WP内部使用的TimThumb。 2 个回复 最合适的回答,由SO网友:Milo 整理而成 TimThumb从未与WordPress捆绑,它完全是第三方主题/插件问题。 SO网友:user1337 TimThumb没有WordPress。您是否考虑使用SWFObject XSS漏洞?在3.3.2中进行了修补。http://codex.wordpress.org/Version_3.3.2几乎每个WordPress更新都包含安全更新。因此,如果您的目标是确保应用最新的安全修补程序,那么答案是:更新到最新版本。 结束 文章导航