CVE编号
CVE-2021-36823利用情况
暂无补丁情况
N/A披露时间
2021-09-24漏洞描述
WordPress是WordPress(Wordpress)基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。 WordPress插件 Abosolutely Glamorous Custom Admin 6.8及之前版本存在跨站脚本漏洞,该漏洞源于软件对于插件设置的输入字段缺乏有效的转义和验证,导致存储型跨站脚本漏洞。一些有效攻击负载可能使前端和后端不可访问。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://downloads.wordpress.org/plugin/ag-custom-admin.6.9.4.zip
参考链接 |
|
---|---|
https://patchstack.com/database/vulnerability/ag-custom-admin/wordpress-absol... | |
https://plugins.svn.wordpress.org/ag-custom-admin/trunk/changelog.txt | |
https://www.youtube.com/watch?v=tnyIIWntOww |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cusmin | absolutely_glamorous_custom_admin | * |
Up to (including) 6.8 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 已更改
- 用户交互 需要
- 可用性 高
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...