CVE-2011-5182
Cross-site scripting (XSS) भेद्यता lanoba-social-plugin/index.php में, वर्डप्रेस के लिए Lanoba Social प्लगइन 1.0 में, दूरस्थ हमलावरों को action पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 20 सित॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cross-site scripting (XSS) भेद्यता lanoba-social-plugin/index.php में, वर्डप्रेस के लिए Lanoba Social प्लगइन 1.0 में, दूरस्थ हमलावरों को action पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: विक्रेता इस मुद्दे को विवादित करता है, यह कहते हुए कि "Lanoba का प्लगइन उपयोगकर्ता इनपुट को सैनिटाइज़ करता है, और चूंकि वह इनपुट कभी ब्राउज़र को नहीं भेजा जाता है, एक हमलावर के पास उपयोगकर्ता की ओर से स्क्रिप्ट या कोड निष्पादित करने का कोई तरीका नहीं है।"
स्रोत
1Amir · php · 21 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।