CVE-2021-24444
TaxoPress < 3.0.7.2 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 2 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 25 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TaxoPress – Taxonomies, Tags और Categories बनाने और प्रबंधित करने वाला WordPress प्लगइन, संस्करण 3.0.7.2 से पहले, अपने Taxonomy विवरण फ़ील्ड को sanitise नहीं करता है, जिससे उच्च-विशेषाधिकार वाले उपयोगकर्ता उनमें JavaScript पेलोड सेट कर सकते हैं, भले ही unfiltered_html क्षमता अस्वीकृत हो, जिससे एक प्रमाणित Stored Cross-Site Scripting समस्या उत्पन्न होती है।
स्रोत
1Akash Patil · php · 25 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।