CVE-2015-3300
WordPress के लिए 1.3.9.3 से पहले के संस्करण वाले TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) प्लगइन में कई क्रॉस-साइट स्क्रिप्टिंग (XSS)...
- प्रकाशित
- 14 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए 1.3.9.3 से पहले के संस्करण वाले TheCartPress eCommerce Shopping Cart (उर्फ The Professional WordPress eCommerce Plugin) प्लगइन में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्न पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) billing_firstname, (2) billing_lastname, (3) billing_company, (4) billing_tax_id_number, (5) billing_city, (6) billing_street, (7) billing_street_2, (8) billing_postcode, (9) billing_telephone_1, (10) billing_telephone_2, (11) billing_fax, (12) shipping_firstname, (13) shipping_lastname, (14) shipping_company, (15) shipping_tax_id_number, (16) shipping_city, (17) shipping_street, (18) shipping_street_2, (19) shipping_postcode, (20) shipping_telephone_1, (21) shipping_telephone_2, या (22) shipping_fax पैरामीटर shopping-cart/checkout/ पर; (23) search_by पैरामीटर admin/AddressesList.php पृष्ठ में wp-admin/admin.php पर; (24) address_id, (25) address_name, (26) firstname, (27) lastname, (28) street, (29) city, (30) postcode, या (31) email पैरामीटर admin/AddressEdit.php पृष्ठ में wp-admin/admin.php पर; (32) post_id या (33) rel_type पैरामीटर admin/AssignedCategoriesList.php पृष्ठ में wp-admin/admin.php पर; या (34) post_type पैरामीटर admin/CustomFieldsList.php पृष्ठ में wp-admin/admin.php पर।
स्रोत
1High-Tech Bridge SA · php · 29 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।