Podatność CVE-2021-24732


Publikacja: 2021-10-18

Opis:
The PDF Flipbook, 3D Flipbook WordPress ?????? DearFlip WordPress plugin before 1.7.10 does not escape the class attribute of its shortcode before outputting it back in an attribute, which could allow users with a role as low as Contributor to perform Stored Cross-Site Scripting attacks

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.5/10
2.9/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Dearhive -> Dearflip 

 Referencje:
https://wpscan.com/vulnerability/9425a9b2-e9b8-41f5-a3ca-623b6da0297c

Copyright 2024, cxsecurity.com

 

Back to Top