CVE-2022-1597
WPQA < 5.4 - रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 6 जून 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
5.4 से पहले का WPQA Builder WordPress प्लगइन, जो Discy और Himer का साथी के रूप में उपयोग किया जाता है, अपने पासवर्ड रीसेट फ़ॉर्म पर एक पैरामीटर को सैनिटाइज़ और एस्केप नहीं करता है, जिससे Reflected Cross-Site Scripting हमले करना संभव हो जाता है।
स्रोत
1डिस्की (Discy) और हिमर (Himer) थीम के सहयोगी के रूप में उपयोग किया जाने वाला यह प्लगइन, अपने पासवर्ड रीसेट फ़ॉर्म पर एक पैरामीटर को सैनिटाइज़ और एस्केप नहीं करता है, जिससे रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (Reflected Cross-Site Scripting) हमले करना संभव हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।