漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
YMC Filter < 3.12.9 - Author+ Stored XSS via SVG Icon Upload
Vulnerability Description
The YMC Filter WordPress plugin before 3.12.9 does not sanitize SVG files uploaded through one of its icon upload features and permits their upload by low-privileged users, allowing users with the Author role and above to upload a file containing JavaScript that executes in the site's origin when the file is viewed.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
YMC Filter 安全漏洞
Vulnerability Description
YMC YMC Filter是YMC个人开发者的一款功能强大且灵活的免费 WordPress 高级内容筛选与网格展示插件。 YMC Filter 3.12.9之前版本存在安全漏洞,该漏洞源于未对通过图标上传功能上传的SVG文件进行清理,可能允许具有作者及以上权限的用户上传包含JavaScript的文件,当文件被查看时在站点源中执行。
CVSS Information
N/A
Vulnerability Type
N/A