目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-0600— WordPress plugin Conference Scheduler 跨站脚本漏洞

EPSS 0.21% · P43
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-0600の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Conference Scheduler < 2.4.3 - Reflected Cross-Site Scripting
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Conference Scheduler WordPress plugin before 2.4.3 does not sanitize and escape the tab parameter before outputting back in an admin page, leading to a Reflected Cross-Site Scripting.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
WordPress plugin Conference Scheduler 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress是Wordpress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是WordPress开源的一个应用插件。 WordPress plugin Conference Scheduler 2.4.3 之前版本存在跨站脚本漏洞,该漏洞源于在输出回管理页面之前不会清理和转义选项卡参数,从而导致反射跨站点脚本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownConference Scheduler 2.4.3 ~ 2.4.3 -

II. CVE-2022-0600の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-0600のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2022-03-28 · 32 CVEs total

CVE-2022-0599Mapping Multiple URLs Redirect Same Page <= 5.8 - Reflected Cross-Site Scripting
CVE-2022-0846SpeakOut! Email Petitions < 2.14.15.1 - Unauthenticated SQLi
CVE-2022-0833Church Admin < 3.4.135 - Unauthenticated Plugin's Backup Disclosure
CVE-2022-0818Coupon Affiliates < 4.16.4.5 - Unauthenticated Stored XSS
CVE-2022-0787Limit Login Attempts (Spam Protection) < 5.1 - Unauthenticated SQLi
CVE-2022-0784Title Experiments Free < 9.0.1 - Unauthenticated SQLi
CVE-2022-0770Translate WordPress with GTranslate < 2.9.9 - CSRF to Account Takeover
CVE-2022-0720Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosure
CVE-2022-0680Plezi < 1.0.3 - Unauthenticated Stored XSS
CVE-2022-0679Narnoo Distributor <= 2.5.1 - Unauthenticated LFI to Arbitrary File Read / RCE
CVE-2022-0647Bulk Creator <= 1.0.1 - Reflected Cross-Site Scripting
CVE-2022-0643Bank Mellat <= 1.3.7 - Reflected Cross-Site Scripting
CVE-2022-0641Popup Like box < 3.6.1 - Reflected Cross-Site Scripting
CVE-2022-0621dTabs <= 1.4 - Reflected Cross-Site Scripting
CVE-2022-0620Delete Old Orders <= 0.2 - Reflected Cross-Site Scripting
CVE-2022-0619Database Peek <= 1.2 - Reflected Cross-Site Scripting
CVE-2021-24746Sassy Social Share < 3.3.40 - Reflected Cross-Site Scripting
CVE-2022-0595Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSS
CVE-2022-0499Sermon Browser <= 0.45.22 - Arbitrary File Upload via CSRF
CVE-2022-0493String Locator < 2.5.0 - Admin+ Arbitrary File Read

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-0600へのコメント

まだコメントはありません


コメントを残す