CVE-2024-7313
Shield Security < 20.0.6 - परावर्तित XSS
- प्रकाशित
- 26 अग॰ 2024
- अद्यतन
- 26 अग॰ 2024
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shield Security WordPress प्लगइन 20.0.6 से पहले के संस्करणों में एक पैरामीटर को पृष्ठ पर वापस आउटपुट करने से पहले सैनिटाइज़ और एस्केप नहीं करता है, जिससे Reflected Cross-Site Scripting उत्पन्न होती है जिसका उपयोग admin जैसे उच्च-विशेषाधिकार वाले उपयोगकर्ताओं के विरुद्ध किया जा सकता है।
स्रोत
1- CVE-2024-7313एक्सप्लॉइट
Custom Proof-of-Concept: XSS पर अनधिकृत Admin Account Creation के लिए, WordPress Plugin Shield Security < 20.0.6 के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।