CVE-2018-1002004
वर्डप्रेस Arigato Autoresponder और News letter v2.5.1.8 में एक परावर्तित (reflected) XSS भेद्यता पाई गई है। इस भेद्यता का दोहन करने के लिए प्रशासकीय विशेषाधिकारों की आवश्यकता होती है।
- प्रकाशित
- 3 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- larry_cashdollar
- साक्ष्य देखे गए
- 18 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस Arigato Autoresponder और News letter v2.5.1.8 में एक परावर्तित (reflected) XSS भेद्यता पाई गई है। इस भेद्यता का दोहन करने के लिए प्रशासकीय विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1Larry W. Cashdollar · php · 18 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।