One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8406887
Date de publication 2023-11-06 21:15:09 (vue: 2023-11-06 23:10:24)
Titre CVE-2023-5354
Texte Le plugin WordPress de support impressionnant avant 6.1.5 ne désinfecte pas et n'échappe pas à un paramètre avant de le récupérer dans la page, conduisant à un script transversal réfléchi qui pourrait être utilisé contre des utilisateurs de privilèges élevés tels que l'administrateur.
The Awesome Support WordPress plugin before 6.1.5 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
Envoyé Oui
Condensat 2023 5354 admin against awesome back before could cross cve does escape high leading not outputting page parameter plugin privilege reflected sanitise scripting site such support used users which wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: