CVE-2021-24807
Support Board < 3.3.5 - Agent+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 8 नव॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Support Board WordPress प्लगइन 3.3.5 से पहले के संस्करण में प्रमाणित (Agent+) उपयोगकर्ताओं को नोट्स फ़ील्ड में पेलोड डालकर क्रॉस-साइट स्क्रिप्टिंग हमले करने की अनुमति देता है; जब कोई व्यवस्थापक या कोई भी प्रमाणित उपयोगकर्ता चैट में जाता है, तो XSS स्वचालित रूप से निष्पादित हो जाता है।
स्रोत
1Support Board 3.3.4 प्रमाणित संग्रहीत XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।