CVE-2021-24610
TranslatePress < 2.0.9 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 27 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 28 सित॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TranslatePress WordPress प्लगइन 2.0.9 से पहले अनुवादित स्ट्रिंग्स पर उचित सैनिटाइज़ेशन लागू नहीं करता है। 'trp_sanitize_string' फ़ंक्शन केवल regex के साथ script टैग को हटाता है, फिर भी अन्य HTML टैग्स और एट्रिब्यूट्स को जावास्क्रिप्ट निष्पादित करने की अनुमति देता है, जिससे प्रमाणित स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग समस्याएँ उत्पन्न हो सकती हैं।
स्रोत
1Nosa Shandy · php · 28 सित॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।