CVE-2019-1010124
WebAppick WooCommerce Product Feed 2.2.18 और इससे पहले के संस्करण Cross Site Scripting (XSS) से प्रभावित हैं। प्रभाव: WordPress में थीम फ़ाइलों को संपादित करके XSS से RCE तक पहुँचना। घटक...
- प्रकाशित
- 23 जुल॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dwf
- साक्ष्य देखे गए
- 30 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebAppick WooCommerce Product Feed 2.2.18 और इससे पहले के संस्करण Cross Site Scripting (XSS) से प्रभावित हैं। प्रभाव: WordPress में थीम फ़ाइलों को संपादित करके XSS से RCE तक पहुँचना। घटक है: admin/partials/woo-feed-manage-list.php:63. आक्रमण वेक्टर: व्यवस्थापक (Administrator) का लॉग इन होना आवश्यक है।
स्रोत
1Damian Ebelties · php · 30 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।