漏洞标题
WordPress Random Banner插件 <= 4.2.9 版本存在跨站脚本(XSS)漏洞
漏洞描述信息
在vinoth06的Random Banner插件中存在输入不当 neutralization during Web页面生成('跨站脚本')漏洞,允许Stored XSS。该问题影响Random Banner插件的版本:n/a至4.2.9。
注:在实际应用中,“neutralization” 应该翻译为“中和”或“净化”,但根据上下文,这里更准确的表述应该是“输入验证不足”。因此,更正后的翻译如下:
在vinoth06的Random Banner插件中存在Web页面生成时输入验证不足('跨站脚本')漏洞,允许Stored XSS。该问题影响Random Banner插件的版本:n/a至4.2.9。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress Random Banner plugin <= 4.2.9 - Cross Site Scripting (XSS) vulnerability
漏洞描述信息
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in vinoth06 Random Banner allows Stored XSS.This issue affects Random Banner: from n/a through 4.2.9.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
WordPress plugin Random Banner 跨站脚本漏洞
漏洞描述信息
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Random Banner 4.2.9版本及之前版本存在跨站脚本漏洞,该漏洞源于在网页生成期间输入中和不当。
CVSS信息
N/A
漏洞类别
跨站脚本