CVE-2021-24169
Advanced Order Export For WooCommerce < 3.1.8 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 5 अप्रैल 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 23 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce के लिए Advanced Order Export For WooCommerce WordPress प्लगइन, संस्करण 3.1.8 से पहले, आपको WooCommerce ऑर्डर डेटा आसानी से एक्सपोर्ट करने में मदद करता है। एडमिन पैनल में tab पैरामीटर रिफ्लेक्टेड XSS के प्रति संवेदनशील है।
स्रोत
1- WordPress Plugin Advanced Order Export For WooCommerce 3.1.7 - Reflected Cross-Site Scripting (XSS)एक्सप्लॉइट
0xB9 · php · 23 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।