漏洞标题
W3 Total Cache版本低于2.1.3 - 认证存储型XSS漏洞
漏洞描述信息
W3 Total Cache版本低于2.1.3 - 认证存储型XSS
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
W3 Total Cache < 2.1.3 - Authenticated Stored XSS
漏洞描述信息
The W3 Total Cache WordPress plugin before 2.1.3 did not sanitise or escape some of its CDN settings, allowing high privilege users to use JavaScript in them, which will be output in the page, leading to an authenticated Stored Cross-Site Scripting issue
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress 跨站脚本漏洞
漏洞描述信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Plugins W3 Total Cache存在跨站脚本漏洞,该漏洞源于该插件没有清理或转义其某些 CDN 设置,导致存储型跨站脚本漏洞。
CVSS信息
N/A
漏洞类别
跨站脚本