CVE-2021-24272
Fitness Calculators < 1.9.6 - क्रॉस-साइट रिक्वेस्ट फोर्जरी से क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 5 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 23 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फिटनेस कैलकुलेटर WordPress प्लगइन 1.9.6 से पहले के संस्करण में Water intake, BMI कैलकुलेटर, protein Intake, और Body Fat के लिए कैलकुलेटर जोड़े गए थे और इसमें CSRF जाँच की कमी थी, जिससे हमलावर लॉग-इन उपयोगकर्ताओं से अनचाही क्रियाएँ करा सकते थे, जैसे कैलकुलेटर हेडर बदलना। सैनिटाइज़ेशन की कमी के कारण, यह Stored Cross-Site Scripting समस्या का कारण भी बन सकता था।
स्रोत
10xB9 · php · 23 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।