CVE-2019-14470
cosenary Instagram-PHP-API (जिसे Instagram PHP API V2 भी कहा जाता है), WordPress के लिए UserPro प्लगइन में 4.9.32 तक उपयोग किया जाता है, example/success.php के...
- प्रकाशित
- 4 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cosenary Instagram-PHP-API (जिसे Instagram PHP API V2 भी कहा जाता है), WordPress के लिए UserPro प्लगइन में 4.9.32 तक उपयोग किया जाता है, example/success.php के error_description पैरामीटर के माध्यम से XSS भेद्यता रखता है।
स्रोत
1Damian Ebelties · php · 26 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।