CVE-2018-8729
WordPress के लिए Activity Log प्लगइन (संस्करण 2.4.1 से पहले) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक गैर-एस्केप किए गए शीर्षक के माध्यम से मनमाना JavaScript या HTML इंजेक्ट...
- प्रकाशित
- 15 मार्च 2018
- अद्यतन
- 14 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Activity Log प्लगइन (संस्करण 2.4.1 से पहले) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक गैर-एस्केप किए गए शीर्षक के माध्यम से मनमाना JavaScript या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Stefan Broeder · php · 5 अप्रैल 2018
Stefan Broeder · php · 10 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।