CVE-2022-1104
Popup Maker < 1.16.5 - व्यवस्थापक+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 9 मई 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 19 अप्रैल 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.16.5 से पहले का Popup Maker WordPress प्लगइन अपनी कुछ Popup सेटिंग्स को सैनिटाइज़ और एस्केप नहीं करता है, जिससे उच्च-विशेषाधिकार वाले उपयोगकर्ता, जैसे कि व्यवस्थापक (admin), unfiltered_html क्षमता की अनुमति न होने पर भी Stored Cross-Site Scripting हमले कर सकते हैं।
स्रोत
1Roel van Beurden · php · 19 अप्रैल 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।