
WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting प्रोफ़ाइल फ़ील्ड्स के माध्यम से
WPQA < 5.2 - प्रोफ़ाइल फ़ील्ड्स के माध्यम से Subscriber+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
Discy और Himer थीम के साथी प्लगइन के रूप में उपयोग किया जाने वाला यह प्लगइन, प्रोफ़ाइल पृष्ठ पर आउटपुट करते समय शहर, फ़ोन या प्रोफ़ाइल क्रेडेंशियल फ़ील्ड्स को सैनिटाइज़ और एस्केप नहीं करता है, जिससे कोई भी प्रमाणित उपयोगकर्ता क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है।
अपनी प्रोफ़ाइल संपादित करें और निम्नलिखित पेलोड को बिना एस्केप किए गए फ़ील्ड्स में से एक में जोड़ें। `````` अपनी प्रोफ़ाइल पर जाने पर, XSS ट्रिगर हो जाएगा
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051
https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765