CVE-2023-37979
WordPress Ninja Forms Plugin <= 3.6.25 क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
- प्रकाशित
- 27 जुल॰ 2023
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- Patchstack
- साक्ष्य देखे गए
- 4 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Saturday Drive Ninja Forms Contact Form प्लगइन के <= 3.6.25 संस्करणों में अनधिकृत प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता।
स्रोत
2CVE-2023-37979 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और चेकर, जो Ninja Forms Contact Form प्लगइन में एक अनऑथेंटिकेटेड रिफ्लेक्टेड XSS भेद्यता है। सुरक्षा परीक्षण के लिए Python एक्सप्लॉइट स्क्रिप्ट शामिल है।
Mehran Seifalinia · php · 4 अग॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।