3dady plugin d’estadístiques web en temps real per WordPress plugin opcions cross-site scripting
26/09/2022
En Análisis
ALT: (7.2)
CVSS3: 6.3
El plugin d’estadístiques web en temps real 3dady per a WordPress és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada proporcionada per l’usuari en el panell d’opcions del plugin. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant els camps dady_input_text i dady2_input_text per injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web d’allotjament, una vegada que la pàgina sigui visualitzada. Un atacant podria usar aquesta vulnerabilitat per robar les credencials d’autenticació basades en cookies de la víctima.
Sistemes Afectats
- WordPress 3dady real-time web stats plugin for WordPress 1.0
Remediació
No hi ha cap remei disponible en data de 23 de setembre de 2022.









