CVE-2015-1494
중간게시됨
WordPress용 FancyBox for WordPress 플러그인 3.0.3 이전 버전은 액세스를 적절히 제한하지 않아, 원격 공격자가 wp-admin/admin-post.php에 대한 update 액션의 mfbfw[*] 매개변수를 통해 크로스 사이트 스크립팅(XSS) 공격을...
- 게시됨
- 2015. 2. 17.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2015. 2. 16.
기본 CVSS
4.3/ 10중간