CVE-2014-9098
Apptha WordPress Video Gallery (contus-video-gallery) प्लगइन 2.5, संभवतः 2014-07-23 से पहले, WordPress के लिए, में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं...
- प्रकाशित
- 26 नव॰ 2014
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apptha WordPress Video Gallery (contus-video-gallery) प्लगइन 2.5, संभवतः 2014-07-23 से पहले, WordPress के लिए, में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को videoadssearchQuery पैरामीटर के माध्यम से (1) videoads/videoads.php, (2) video/video.php, या (3) playlist/playlist.php में मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Claudio Viviani · php · 24 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।