CVE-2020-9372
إن إضافة Appointment Booking Calendar قبل الإصدار 1.3.35 لـ WordPress تسمح لإدخال المستخدم (في حقول مثل Description أو Name) في أي نموذج حجز بأن يكون أي...
- تم النشر
- 04/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/03/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة Appointment Booking Calendar قبل الإصدار 1.3.35 لـ WordPress تسمح لإدخال المستخدم (في حقول مثل Description أو Name) في أي نموذج حجز بأن يكون أي معادلة، والتي يمكن بعد ذلك تصديرها عبر تبويب قائمة الحجوزات في /wp-admin/admin.php?page=cpabc_appointments.php. يمكن للمهاجم تحقيق تنفيذ تعليمات برمجية عن بُعد عبر حقن CSV.
المصادر
1Daniel Monzón · php · 12/03/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.