Source |
CVE Liste |
Identifiant |
8398164 |
Date de publication |
2023-10-20 07:15:15 (vue: 2023-10-20 11:07:50) |
Titre |
CVE-2023-4482 |
Texte |
Le plugin Auto Amazon Links pour WordPress est vulnérable aux scripts inter-sites stockés via le paramètre de style dans les versions jusqu'à, et y compris, 5.3.1 en raison de l'échappement insuffisant des entrées et de l'échappement de sortie.Cela permet aux attaquants authentifiés avec l'accès des contributeurs à injecter des scripts Web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée.
The Auto Amazon Links plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the style parameter in versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor access to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. |
Envoyé |
Oui |
Condensat |
2023 4482 access accesses amazon arbitrary attackers authenticated auto contributor cross cve due escaping execute including inject injected input insufficient links makes output page pages parameter plugin possible sanitization scripting scripts site stored style user versions vulnerable web whenever will wordpress |
Tags |
|
Stories |
|
Notes |
|
Move |
|