CVE-2015-3300
WordPress 用 TheCartPress eCommerce Shopping Cart(別名 The Professional WordPress eCommerce Plugin)プラグイン 1.3.9.3...
- 公開済み
- 2015/05/14
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2015/04/29
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 93.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WordPress 用 TheCartPress eCommerce Shopping Cart(別名 The Professional WordPress eCommerce Plugin)プラグイン 1.3.9.3 未満には複数のクロスサイトスクリプティング(XSS)の脆弱性が存在し、リモートの攻撃者は、shopping-cart/checkout/ への (1) billing_firstname、(2) billing_lastname、(3) billing_company、(4) billing_tax_id_number、(5) billing_city、(6) billing_street、(7) billing_street_2、(8) billing_postcode、(9) billing_telephone_1、(10) billing_telephone_2、(11) billing_fax、(12) shipping_firstname、(13) shipping_lastname、(14) shipping_company、(15) shipping_tax_id_number、(16) shipping_city、(17) shipping_street、(18) shipping_street_2、(19) shipping_postcode、(20) shipping_telephone_1、(21) shipping_telephone_2、(22) shipping_fax パラメータ、wp-admin/admin.php にある admin/AddressesList.php ページ内の (23) search_by パラメータ、wp-admin/admin.php にある admin/AddressEdit.php ページ内の (24) address_id、(25) address_name、(26) firstname、(27) lastname、(28) street、(29) city、(30) postcode、(31) email パラメータ、wp-admin/admin.php にある admin/AssignedCategoriesList.php ページ内の (32) post_id または (33) rel_type パラメータ、または wp-admin/admin.php にある admin/CustomFieldsList.php ページ内の (34) post_type パラメータを介して、任意の Web スクリプトまたは HTML を注入できます。
ソース
1High-Tech Bridge SA · php · 2015/04/29
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。