漏洞标题
YOP投票调查<6.3.1 - 预览模块中作者+存储型跨站脚本攻击
漏洞描述信息
YOP投票插件<6.3.1 - 预览模块存在作者存储型跨站脚本漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
YOP Poll < 6.3.1 - Author+ Stored Cross-Site Scripting via Preview Module
漏洞描述信息
The YOP Poll WordPress plugin before 6.3.1 is affected by a stored Cross-Site Scripting vulnerability, which exists in the Admin preview module where a user with a role as low as author is allowed to execute arbitrary script code within the context of the application. This vulnerability is due to insufficient validation of question and answer text parameters in Create Poll module.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress 跨站脚本漏洞
漏洞描述信息
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress Plugin YOP Poll 中存在跨站脚本漏洞,该漏洞源于产品管理员预览模块内的create_yop_poll参数未能正确处理用户输入数据。攻击者可通过该漏洞导致客户端代码执行。
CVSS信息
N/A
漏洞类别
跨站脚本