漏洞标题
tweetee文本微博 <= 1.0.8 - 反射XSS
漏洞描述信息
Twittee Text Tweet <= 1.0.8 - 反射型XSS
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Twittee Text Tweet <= 1.0.8 - Reflected XSS
漏洞描述信息
The Twittee Text Tweet WordPress plugin through 1.0.8 does not properly escape POST values which are printed back to the user inside one of the plugin's administrative page, which allows reflected XSS attacks targeting administrators to happen.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
WordPress plugin Twittee Text Tweet 跨站脚本漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Twittee Text Tweet 存在跨站脚本漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
CVSS信息
N/A
漏洞类别
跨站脚本