CVE-2020-9371
WordPress के लिए Appointment Booking Calendar प्लगइन के 1.3.35 से पहले के संस्करण में Stored XSS मौजूद है। cpabc_appointments.php फ़ाइल में, Calendar Name इनपुट हमलावरों को मनमाना...
- प्रकाशित
- 4 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Appointment Booking Calendar प्लगइन के 1.3.35 से पहले के संस्करण में Stored XSS मौजूद है। cpabc_appointments.php फ़ाइल में, Calendar Name इनपुट हमलावरों को मनमाना JavaScript या HTML इंजेक्ट करने की अनुमति दे सकता है।
स्रोत
1Daniel Monzón · php · 12 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।