漏洞标题
N/A
漏洞描述信息
在 WordPress 版本 4.8.2 之前,通过创建自定义模板名称,可以在模板列表视图中实施跨站脚本攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Before version 4.8.2, WordPress allowed a Cross-Site scripting attack in the template list view via a crafted template name.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress template list view 跨站脚本漏洞
漏洞描述信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。template list view是其中的一个列表视图模板。 WordPress 4.8.2之前的版本中的template list view存在跨站脚本漏洞。远程攻击者可借助特制的模板名利用该漏洞注入任意的Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本