Межсайтовый скриптинг в Font Organizer for WordPress

Дата публикации:
22.03.2019
Дата изменения:
22.03.2019
Всего просмотров:
642
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
(5.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:U/RC:C]) = Base:0/Temporal:0
CVE ID:
CVE-2019-9908
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Font Organizer
Уязвимые версии:
Font Organizer версии 2.1.1

Описание:

Межсайтовый скриптинг в Font Organizer for WordPress


URL производителя: https://profiles.wordpress.org/orahmax

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: https://www.cybersecurity-help.cz/vdb/SB2019032202