脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Appointment Hour Booking <= 1.3.72 - CSV Injection
脆弱性説明
The Appointment Hour Booking Plugin for WordPress is vulnerable to CSV Injection in versions up to, and including, 1.3.72. This makes it possible for unauthenticated attackers to embed untrusted input into content during booking creation that may be exported as a CSV file when a site's administrator exports booking details. This can result in code execution when these files are downloaded and opened on a local system with a vulnerable configuration.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
脆弱性タイプ
CWE-1236
脆弱性タイトル
WordPress plugin Appointment Hour Booking 安全漏洞
脆弱性説明
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin Appointment Hour Booking 存在安全漏洞,该漏洞源于某些功能中存在 CSV 注入。未经身份验证的攻击者有可能在预订创建期间将不受信任的输入嵌入到内容中,当网站管理员导出预订详细信息时,这些内容可能会导出为
CVSS情報
N/A
脆弱性タイプ
N/A