One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8370204
Date de publication 2023-08-15 08:15:09 (vue: 2023-08-15 11:06:48)
Titre CVE-2023-4308
Texte Le plugin de messages soumis par l'utilisateur pour WordPress est vulnérable aux scripts inter-sites stockés via le & acirc; & euro; & tilde; utilisateur-soumis-contenu & acirc; & euro; & trad;Paramètre dans les versions jusqu'à et incluant 20230809 en raison de l'échappement insuffisant des entrées et de l'échappement de la sortie.Cela permet aux attaquants non authentifiés d'injecter des scripts Web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée.
The User Submitted Posts plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘user-submitted-content’ parameter in versions up to, and including, 20230809 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Notes
Envoyé Oui
Condensat 2023 20230809 4308 accesses arbitrary attackers content’ cross cve due escaping execute including inject injected input insufficient makes output page pages parameter plugin possible posts sanitization scripting scripts site stored submitted unauthenticated user versions vulnerable web whenever will wordpress ‘user
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: