CVE-2018-13832
वर्डप्रेस के लिए Techotronic all-in-one-favicon (उर्फ All In One Favicon) प्लगइन 4.6 में कई स्थायी क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएं दूरस्थ हमलावरों को Apple-Text, GIF-Text, ICO-Text,...
- प्रकाशित
- 16 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वर्डप्रेस के लिए Techotronic all-in-one-favicon (उर्फ All In One Favicon) प्लगइन 4.6 में कई स्थायी क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएं दूरस्थ हमलावरों को Apple-Text, GIF-Text, ICO-Text, PNG-Text, या JPG-Text के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Javier Olmedo · php · 19 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।