CVE-2021-24383
WP Google Maps < 8.1.12 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 21 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 23 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WP Google Maps वर्डप्रेस प्लगइन 8.1.12 से पहले, एडमिन डैशबोर्ड की मानचित्र सूची में आउटपुट करते समय मानचित्र के नाम को सैनिटाइज़, वैलिडेट या एस्केप नहीं करता था, जिसके परिणामस्वरूप एक प्रमाणित स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग समस्या उत्पन्न हुई।
स्रोत
1Mohammed Adam · php · 23 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।