CVE编号
CVE-2019-12517利用情况
暂无补丁情况
N/A披露时间
2019-09-14漏洞描述
WordPress的lickquiz plugin through 1.3.7.1中发现了一个XSS问题。。通过/wp-admin/admin-ajax.php端点提供的save_quiz_score功能允许未经身份验证的用户提交测验解决方案/答案,这些解决方案/答案存储在数据库中,稍后在WordPress后端中显示至少具有订阅者权限的所有用户。由于插件无法正确验证和清理此数据,因此名称或电子邮件字段中的恶意负载将直接在后端的/wp-admin/admin.php?page=slickquiz中执行,并且至少具有以下权限:订户。解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://wordpress.org/plugins/slickquiz/
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/154439/WordPress-SlickQuiz-1.3.7.1-Cross... | |
https://wordpress.org/plugins/slickquiz/#developers |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | slickquiz_project | slickquiz | * |
Up to (including) 1.3.7.1 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 需要
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...