一、 漏洞 CVE-2018-13832 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"WordPress Techotronic all-in-one-favicon (aka All In One Favicon)插件4.6中的多个持续跨站点脚本(XSS)问题允许远程攻击者通过Apple-Text、 GIF-Text、ICO-Text、PNG-Text或JPG-Text注入任意的网页脚本或HTML。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple Persistent cross-site scripting (XSS) issues in the Techotronic all-in-one-favicon (aka All In One Favicon) plugin 4.6 for WordPress allow remote attackers to inject arbitrary web script or HTML via Apple-Text, GIF-Text, ICO-Text, PNG-Text, or JPG-Text.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
WordPress Techotronic all-in-one-favicon插件跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Techotronic all-in-one-favicon(又名All In One Favicon)是使用在其中的一个用于为网站添加favicon标签的插件。 WordPress Techotronic all-in-one-favicon插件4.6版本中存在跨站脚本漏洞。远程攻击者可借助Apple-Text、GIF-Text、ICO-Text、PNG-Text
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-13832 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-13832 的情报信息