
Yoast SEO <= 22.5 - प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग
Yoast SEO <= 22.5 - प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग
वर्डप्रेस के लिए Yoast SEO प्लगइन, संस्करण 22.5 तक (22.5 सहित) के सभी संस्करणों में URL के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है, जो अपर्याप्त इनपुट स्वच्छता और आउटपुट एस्केपिंग के कारण होता है। इससे अनधिकृत हमलावरों के लिए पेजों में मनमाने वेब स्क्रिप्ट इंजेक्ट करना संभव हो जाता है, जो तब निष्पादित होते हैं यदि वे किसी उपयोगकर्ता को किसी लिंक पर क्लिक करने जैसी कार्रवाई करने के लिए सफलतापूर्वक धोखा दे सकते हैं।
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22onmouseover) से JavaScript निष्पादित होता है, जिससे प्रतिबिंबित XSS की पुष्टि होती है।