CVE-2021-24276
Supsystic द्वारा कॉन्टैक्ट फॉर्म < 1.7.15 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 5 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Contact Form by Supsystic WordPress plugin ने 1.7.15 से पहले अपने options page के tab पैरामीटर को attribute में आउटपुट करने से पहले सैनिटाइज़ नहीं किया, जिसके कारण reflected Cross-Site Scripting की समस्या उत्पन्न हुई।
स्रोत
10xB9 · php · 28 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।