CVE-2021-24901
Security Audit <= 1.0.0 - Admin+ संग्रहीत क्रॉस साइट स्क्रिप्टिंग
- प्रकाशित
- 28 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Security Audit WordPress प्लगइन 1.0.0 तक Data Id सेटिंग को सैनिटाइज़ और एस्केप नहीं करता है, जो उच्च विशेषाधिकार वाले उपयोगकर्ताओं को Cross-Site Scripting हमले करने की अनुमति दे सकता है, भले ही unfiltered_html क्षमता अस्वीकृत हो।
स्रोत
1Shweta Mahajan · php · 8 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।