CVE-2021-24299
中已发布
ReDi 餐厅预订 < 21.0426 - 未认证存储型跨站脚本(XSS)
- 已发布
- 2021年5月17日
- 已更新
- 2024年8月3日
- 分配 CNA
- WPScan
- 观察到的证据
- 2021年5月24日
初级CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N5.5%
低 · 未来 30 天
- 百分位
- 92.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
The ReDi Restaurant Reservation WordPress 插件在 21.0426 之前的版本提供了让用户进行餐厅预订的功能。这些预订会被存储,并可以列在插件提供的“Upcoming”页面上。未认证的用户可以填写表单进行餐厅预订。用于餐厅预订的表单中名为“Comment”的字段没有进行正确的输入验证,可能被用来存储 XSS 载荷。当插件用户访问“Upcoming”页面时,这些 XSS 载荷会被执行,该页面是在 iframe 中加载的外部网站 https://upcoming.reservationdiary.eu/,并且带有 XSS 载荷的已存储预订会被加载。
来源
1- WordPress Plugin ReDi Restaurant Reservation 21.0307 - 'Comment' Stored Cross-Site Scripting (XSS)漏洞利用
Bastijn Ouwendijk · php · 2021年5月24日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。