One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8398164
Date de publication 2023-10-20 07:15:15 (vue: 2023-10-20 11:07:50)
Titre CVE-2023-4482
Texte Le plugin Auto Amazon Links pour WordPress est vulnérable aux scripts inter-sites stockés via le paramètre de style dans les versions jusqu'à, et y compris, 5.3.1 en raison de l'échappement insuffisant des entrées et de l'échappement de sortie.Cela permet aux attaquants authentifiés avec l'accès des contributeurs à injecter des scripts Web arbitraires dans des pages qui s'exécuteront chaque fois qu'un utilisateur accède à une page injectée.
The Auto Amazon Links plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the style parameter in versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor access to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Envoyé Oui
Condensat 2023 4482 access accesses amazon arbitrary attackers authenticated auto contributor cross cve due escaping execute including inject injected input insufficient links makes output page pages parameter plugin possible sanitization scripting scripts site stored style user versions vulnerable web whenever will wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: