CVE-2019-6780
WordPress के लिए Wise Chat प्लगइन 2.7 से पहले बाहरी लिंक को सुरक्षित रूप से संभालने में विफल रहता है, क्योंकि rendering/filters/post/WiseChatLinksPostFilter.php noopener और noreferrer को...
- प्रकाशित
- 24 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Wise Chat प्लगइन 2.7 से पहले बाहरी लिंक को सुरक्षित रूप से संभालने में विफल रहता है, क्योंकि rendering/filters/post/WiseChatLinksPostFilter.php noopener और noreferrer को छोड़ देता है।
स्रोत
1MTK · php · 25 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।