目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-24466— WordPress 插件跨站脚本漏洞

EPSS 0.10% · P27
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-24466の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Verse-O-Matic <= 4.1.1 - CSRF to Stored XSS
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Verse-O-Matic WordPress plugin through 4.1.1 does not have any CSRF checks in place, allowing attackers to make logged in administrators do unwanted actions, such as add/edit/delete arbitrary verses and change the settings. Due to the lack of sanitisation in the settings and verses, this could also lead to Stored Cross-Site Scripting issues
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress 插件跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress 插件是WordPress开源的一个应用插件。 Verse-O-Matic WordPress插件4.1.1之前版本存在跨站脚本漏洞,该漏洞源于插件没有任何跨站请求伪造检查,这允许攻击者可利用该漏洞让登录的管理员做一系列不知情的操作,比如添加、编辑、删除任意的内容和更改设置。由于在设置和内容中缺乏有效的验证和转义,这也可能导致存储跨站点脚本问题
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownVerse-O-Matic 4.1.1 ~ 4.1.1 -

II. CVE-2021-24466の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-24466のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2021-08-16 · 20 CVEs total

CVE-2021-24519Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24362Photo Gallery < 1.5.75 - Stored Cross-Site Scripting via Uploaded SVG
CVE-2021-24363Photo Gallery < 1.5.75 - File Upload Path Traversal
CVE-2021-24380Shantz WordPress QOTD <= 1.2.2 - Arbitrary Setting Update via CSRF
CVE-2021-24411Social Tape <= 1.0 - CSRF to Stored XSS
CVE-2021-24410Telugu Bible Verse Daily <= 1.0 - CSRF to Stored XSS
CVE-2021-24445My Site Audit <= 1.2.4 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24471YouTube Embed < 5.2.2 - Contributor+ Stored XSS
CVE-2021-24512Video Posts Webcam Recorder < 3.2.4 - Authenticated Reflected XSS
CVE-2021-24518WPFront Notification Bar < 2.0.0.07176 - Authenticated Stored XSS
CVE-2021-24548Mimetic Books <= 0.2.13 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24526Form Maker < 1.13.60 - Authenticated Stored XSS
CVE-2021-24527Profile Builder < 3.4.9 - Admin Access via Password Reset
CVE-2021-24534PhoneTrack Meu Site Manager <= 0.1 - Authenticated Stored XSS
CVE-2021-24535Light Messages <= 1.0 - CSRF to Stored XSS
CVE-2021-24536Custom Login Redirect <= 1.0.0 - CSRF to Stored XSS
CVE-2021-24540Wonder Video Embed < 1.8 - Contributor+ Stored XSS
CVE-2021-24538Current Book <= 1.0.1 - Authenticated Stored Cross-Site Scripting (XSS)
CVE-2021-24541Wonder PDF Embed < 1.7 - Contributor+ Stored XSS

IV. 関連脆弱性

V. CVE-2021-24466へのコメント

まだコメントはありません


コメントを残す