CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
WordPress uchun Metform Elementor Contact Form Builder plagini kirish sanitarizatsiyasi yetarli emasligi va chiqishdan qochib ketganligi sababli 3.1.2 ga qadar va shu jumladan, versiyalardagi shakllardagi matn maydonlari orqali saytlararo saqlangan skriptlarga nisbatan zaifdir. Bu autentifikatsiya qilinmagan buzg'unchilarga sahifalarga o'zboshimchalik bilan veb-skriptlarni kiritish imkonini beradi, ular foydalanuvchi yuborilgan sahifaga, ya'ni yuborilgan sahifaga kirganda bajariladi.
Vendor
Wpmet
Product
Metform Elementor Contact Form Builder
CVSS Score
7.2
Nashr sanasi
2-mar, 2023
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N