CVE-2021-24299
ReDi Restaurant Reservations < 21.0426 - अनप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 17 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 24 मई 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ReDi Restaurant Reservation WordPress प्लगइन 21.0426 से पहले उपयोगकर्ताओं को रेस्तरां आरक्षण करने की सुविधा प्रदान करता है। ये आरक्षण संग्रहीत किए जाते हैं और प्लगइन द्वारा प्रदान किए गए 'Upcoming' पृष्ठ पर सूचीबद्ध किए जा सकते हैं। एक अनप्रमाणित उपयोगकर्ता रेस्तरां आरक्षण करने के लिए फॉर्म भर सकता है। रेस्तरां आरक्षण के लिए फॉर्म में 'Comment' नामक फ़ील्ड उचित इनपुट सत्यापन का उपयोग नहीं करती है और इसका उपयोग XSS पेलोड संग्रहीत करने के लिए किया जा सकता है। XSS पेलोड तब निष्पादित होंगे जब प्लगइन उपयोगकर्ता 'Upcoming' पृष्ठ पर जाता है, जो एक बाहरी वेबसाइट है https://upcoming.reservationdiary.eu/ जो एक iframe में लोड होती है, और XSS पेलोड वाला संग्रहीत आरक्षण लोड होता है।
स्रोत
1- WordPress Plugin ReDi Restaurant Reservation 21.0307 - 'Comment' Stored Cross-Site Scripting (XSS)एक्सप्लॉइट
Bastijn Ouwendijk · php · 24 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।