CVE-2021-24664
WPSchoolPress < 2.1.17 - एकाधिक व्यवस्थापक+ स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 8 नव॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 15 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्कूल मैनेजमेंट सिस्टम – WPSchoolPress WordPress प्लगइन 2.1.17 से पहले के संस्करण में sanitize_text_field() का उपयोग करके कुछ फ़ील्ड्स को सैनिटाइज़ किया जाता है, लेकिन उन्हें attributes में आउटपुट करने से पहले escape नहीं किया जाता, जिसके परिणामस्वरूप Stored Cross-Site Scripting समस्याएँ उत्पन्न होती हैं।
स्रोत
1Davide Taraschi · php · 15 नव॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।