CVE-2015-3300
WordPress 的 TheCartPress eCommerce Shopping Cart(又名 The Professional WordPress eCommerce Plugin)插件 1.3.9.3 之前的版本中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意网页脚本或...
- 已发布
- 2015年5月14日
- 已更新
- 2024年8月6日
- 分配 CNA
- mitre
- 观察到的证据
- 2015年4月29日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 未来 30 天
- 百分位
- 93.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WordPress 的 TheCartPress eCommerce Shopping Cart(又名 The Professional WordPress eCommerce Plugin)插件 1.3.9.3 之前的版本中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意网页脚本或 HTML:发送至 shopping-cart/checkout/ 的 (1) billing_firstname、(2) billing_lastname、(3) billing_company、(4) billing_tax_id_number、(5) billing_city、(6) billing_street、(7) billing_street_2、(8) billing_postcode、(9) billing_telephone_1、(10) billing_telephone_2、(11) billing_fax、(12) shipping_firstname、(13) shipping_lastname、(14) shipping_company、(15) shipping_tax_id_number、(16) shipping_city、(17) shipping_street、(18) shipping_street_2、(19) shipping_postcode、(20) shipping_telephone_1、(21) shipping_telephone_2 或 (22) shipping_fax 参数;wp-admin/admin.php 中 admin/AddressesList.php 页面内的 (23) search_by 参数;wp-admin/admin.php 中 admin/AddressEdit.php 页面内的 (24) address_id、(25) address_name、(26) firstname、(27) lastname、(28) street、(29) city、(30) postcode 或 (31) email 参数;wp-admin/admin.php 中 admin/AssignedCategoriesList.php 页面内的 (32) post_id 或 (33) rel_type 参数;或 wp-admin/admin.php 中 admin/CustomFieldsList.php 页面内的 (34) post_type 参数。
来源
1High-Tech Bridge SA · php · 2015年4月29日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。