CVE-2021-24904
Mortgage Calculators WP < 1.56 - Admin+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 14 फ़र॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 27 जन॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mortgage Calculators WP WordPress प्लगइन, संस्करण 1.56 से पहले, कैलकुलेटर की पृष्ठभूमि के रंग सेटिंग पर कोई sanitisation लागू नहीं करता है, जिससे उच्च-विशेषाधिकार प्राप्त उपयोगकर्ता Stored Cross-Site Scripting हमले कर सकते हैं, भले ही unfiltered_html क्षमता को अस्वीकृत कर दिया गया हो।
स्रोत
1- WordPress Plugin Mortgage Calculators WP 1.52 - Stored Cross-Site Scripting (XSS) (Authenticated)एक्सप्लॉइट
Ceylan BOZOĞULLARINDAN · php · 27 जन॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।