CVE-2021-24286
Redirect 404 to Parent < 1.3.1 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 14 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 29 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redirect 404 to parent WordPress प्लगइन का 1.3.1 से पहले का सेटिंग पृष्ठ, tab पैरामीटर को वापस आउटपुट करने से पहले उसे सही ढंग से सैनिटाइज़ नहीं करता था, जिसके कारण एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग समस्या उत्पन्न हुई।
स्रोत
10xB9 · php · 29 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।