CVE-2019-20204
WordPress के लिए Postie प्लगइन 1.9.40 XSS की अनुमति देता है, जैसा कि एक निश्चित पेलोड द्वारा प्रदर्शित किया गया है जिसमें शुरुआत में jaVasCript:/* और एक विशेष रूप से तैयार किया गया SVG तत्व शामिल है।
- प्रकाशित
- 1 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Postie प्लगइन 1.9.40 XSS की अनुमति देता है, जैसा कि एक निश्चित पेलोड द्वारा प्रदर्शित किया गया है जिसमें शुरुआत में jaVasCript:/* और एक विशेष रूप से तैयार किया गया SVG तत्व शामिल है।
स्रोत
1V1n1v131r4 · php · 16 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।