CVE-2018-19287
WordPress के Ninja Forms प्लगइन (3.3.18 से पहले) में मौजूद XSS दूरस्थ हमलावरों को includes/Admin/Menus/Submissions.php (जिसे सबमिशन पेज के रूप में भी जाना जाता है) के begin_date,...
- प्रकाशित
- 15 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के Ninja Forms प्लगइन (3.3.18 से पहले) में मौजूद XSS दूरस्थ हमलावरों को includes/Admin/Menus/Submissions.php (जिसे सबमिशन पेज के रूप में भी जाना जाता है) के begin_date, end_date, या form_id पैरामीटर के माध्यम से जावास्क्रिप्ट निष्पादित करने की अनुमति देता है।
स्रोत
1MTK · php · 15 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।