CVE-2021-24274
Supsystic द्वारा Ultimate Maps < 1.2.5 - प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 5 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Supsystic का The Ultimate Maps WordPress प्लगइन 1.2.5 से पहले अपने विकल्प पृष्ठ के tab पैरामीटर को किसी विशेषता में आउटपुट करने से पहले सैनिटाइज़ नहीं करता था, जिससे रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग समस्या उत्पन्न होती थी।
स्रोत
10xB9 · php · 28 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।