CVE-2013-3526
WordPress के लिए Traffic Analyzer प्लगइन (संभवतः 3.3.2 और उससे पहले) में js/ta_loaded.js.php में Cross-site scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को aoid पैरामीटर के माध्यम से...
- प्रकाशित
- 10 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Traffic Analyzer प्लगइन (संभवतः 3.3.2 और उससे पहले) में js/ta_loaded.js.php में Cross-site scripting (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को aoid पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Beni_Vanda · php · 9 अप्रैल 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।