CVE-2021-24581
Blue Admin <= 21.06.01 - CSRF إلى برمجة نصية مخزنة عبر المواقع (XSS)
- تم النشر
- 30/08/2021
- محدث
- 03/08/2024
- تخصيص CNA
- WPScan
- الأدلة المرصودة
- 11/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
المكوّن الإضافي Blue Admin الخاص بووردبريس حتى الإصدار 21.06.01 لا يقوم بتعقيم أو ترميز إعداد "Logo Title" قبل عرضه في صفحة، مما يؤدّي إلى مشكلة Stored Cross-Site Scripting. علاوةً على ذلك، لا يتضمن المكوّن الإضافي فحص CSRF عند حفظ إعداداته، مما يسمح باستغلال المشكلة عبر هجوم CSRF.
المصادر
1Abisheik M · php · 11/05/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.