CVE-2023-2123
WP Inventory Manager < 2.1.0.13 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 16 अग॰ 2023
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
WP Inventory Manager < 2.1.0.13 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
WP Inventory Manager WordPress प्लगइन, संस्करण 2.1.0.13 से पहले, किसी पैरामीटर को पृष्ठ पर वापस आउटपुट करने से पहले उसे सैनिटाइज़ और एस्केप नहीं करता है, जिससे Reflected Cross-Site Scripting (प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग) उत्पन्न होती है।
CVE-2023-2123 के लिए PoC
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।