CVE-2024-6529
Ultimate Classified Listings < 1.4 - रिफ्लेक्टेड XSS
- प्रकाशित
- 1 अग॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अल्टीमेट क्लासिफाइड लिस्टिंग्स वर्डप्रेस प्लगिन का 1.4 से पहले का संस्करण किसी पैरामीटर को पृष्ठ में वापस आउटपुट करने से पहले सैनिटाइज़ और एस्केप नहीं करता है, जिससे रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग उत्पन्न होती है जिसका उपयोग एडमिन जैसे उच्च-विशेषाधिकार वाले उपयोगकर्ताओं के विरुद्ध किया जा सकता है।
स्रोत
1Ultimate Classified Listings WordPress प्लगइन में प्रतिबिंबित XSS और क्राफ्टेड पेलोड और लॉगिंग सर्वर के माध्यम से व्यवस्थापक कुकी चोरी का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।