漏洞标题
OpenID Connect Generic Client 3.8.0-3.8.1 - 通过登录错误反射跨站脚本(XSS)
漏洞描述信息
OpenID Connect Generic Client 3.8.0-3.8.1 - 通过登录错误反射跨站脚本(XSS)
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
OpenID Connect Generic Client 3.8.0-3.8.1 - Reflected Cross Site Scripting (XSS) via Login Error
漏洞描述信息
The OpenID Connect Generic Client WordPress plugin 3.8.0 and 3.8.1 did not sanitise the login error when output back in the login form, leading to a reflected Cross-Site Scripting issue. This issue does not require authentication and can be exploited with the default configuration.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress 跨站脚本漏洞
漏洞描述信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress插件 OpenID Connect Generic Client 的3.8.0版本和3.8.1版本存在安全漏洞,该漏洞源于在返回登录表单时没有清除登录错误,从而导致了漏洞的触发。
CVSS信息
N/A
漏洞类别
跨站脚本