CVE-2023-2779
Super Socializer < 7.13.52 - Reflected XSS
- प्रकाशित
- 19 जून 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 20 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सोशल शेयर, सोशल लॉगिन और सोशल कमेंट्स वर्डप्रेस प्लगइन 7.13.52 से पहले के संस्करण में पेज पर वापस आउटपुट करने से पहले एक पैरामीटर को सैनिटाइज़ और एस्केप नहीं करता है, जिससे एक Reflected Cross-Site Scripting उत्पन्न होती है, जिसका उपयोग एडमिन जैसे उच्च-विशेषाधिकार वाले उपयोगकर्ताओं के विरुद्ध किया जा सकता है।
स्रोत
1- Super Socializer 7.13.52 - Reflected XSSएक्सप्लॉइट
Amirhossein Bahramizadeh · php · 20 जून 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।