CVE-2018-10371
wunderfarm WF Cookie Consent plugin 1.1.3 for WordPress में एक समस्या खोजी गई थी। प्लगइन के वेब इंटरफ़ेस में एक स्थायी क्रॉस-साइट स्क्रिप्टिंग भेद्यता की पहचान की गई है, जो पेज शीर्षक के माध्यम से पीड़ित के वेब...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wunderfarm WF Cookie Consent plugin 1.1.3 for WordPress में एक समस्या खोजी गई थी। प्लगइन के वेब इंटरफ़ेस में एक स्थायी क्रॉस-साइट स्क्रिप्टिंग भेद्यता की पहचान की गई है, जो पेज शीर्षक के माध्यम से पीड़ित के वेब ब्राउज़र में मनमाना HTML/स्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।
स्रोत
1B0UG · php · 4 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।