漏洞标题
WP JobSearch 版本低于 1.7.4 - 认证存储型 XSS
漏洞描述信息
WP JobSearch < 1.7.4 - 认证存储型XSS
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
WP JobSearch < 1.7.4 - Authenticated Stored XSS
漏洞描述信息
The WP JobSearch WordPress plugin before 1.7.4 did not sanitise or escape multiple of its parameters from the my-resume page before outputting them in the page, allowing low privilege users to use JavaScript payloads in them and leading to a Stored Cross-Site Scripting issue
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress 插件跨站脚本漏洞
漏洞描述信息
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 WP JobSearch WordPress plugin 1.7.4之前版本存在安全漏洞,该漏洞源于插件在将数据输出到页面中之前没有从"my-resume"页面清理或转义其多个参数,从而允许低权限用户在其中使用 JavaScript 负载并导致存储跨站点脚本问题。
CVSS信息
N/A
漏洞类别
跨站脚本