漏洞标题
下载管理器 <= 3.2.42 - 反射的跨站脚本攻击
漏洞描述信息
WordPress的下载管理器插件在版本至多3.2.42否则会受到反射跨站脚本攻击。这是因~/src/Package/views/shortcode-iframe.php文件中的'frameid'参数的输入sanitization和输出 escaping不足所致。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Download Manager Plugin for WordPress is vulnerable to reflected Cross-Site Scripting in versions up to, and including 3.2.42. This is due to insufficient input sanitization and output escaping on the 'frameid' parameter found in the ~/src/Package/views/shortcode-iframe.php file.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
WordPress plugin WordPress Download Manager 跨站脚本漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin WordPress Download Manager 3.2.00 到 3.2.42 版本存在跨站脚本漏洞,该漏洞源于对 ~/src/Package/views/shortcode-iframe.php 脚本中 frameid
CVSS信息
N/A
漏洞类别
跨站脚本