CVE-2015-4039
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ WordPress के लिए WP Membership प्लगइन 1.2.3 में दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट (1) प्रोफ़ाइल फ़ील्ड या (2) नई पोस्ट सामग्री के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की...
- प्रकाशित
- 6 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ WordPress के लिए WP Membership प्लगइन 1.2.3 में दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट (1) प्रोफ़ाइल फ़ील्ड या (2) नई पोस्ट सामग्री के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: CVE-2015-4038 का उपयोग वेक्टर 2 के लिए व्यवस्थापक पुष्टिकरण चरण को बायपास करने के लिए किया जा सकता है।
स्रोत
1Panagiotis Vagenas · php · 21 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।