CVE-2020-7108
मध्यमप्रकाशित
WordPress के लिए LearnDash LMS प्लगइन, संस्करण 3.1.2 से पहले, ld-profile खोज फ़ील्ड के माध्यम से XSS की अनुमति देता है।
- प्रकाशित
- 16 जन॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2020
प्राथमिक सीवीएसएस
5.4/ 10मध्यम
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N3.5%
कम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए LearnDash LMS प्लगइन, संस्करण 3.1.2 से पहले, ld-profile खोज फ़ील्ड के माध्यम से XSS की अनुमति देता है।
स्रोत
1Jinson Varghese Behanan · php · 10 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।