Informazioni sul CVE-2021-24667
Gallery Blocks with Lightbox < 2.2.1- Authenticated Stored Cross-Site Scripting
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-24667
Descrizione: A stored cross-site scripting vulnerability has been discovered in : Simply Gallery Blocks with Lightbox (Version – 2.2.0 & below). The vulnerability exists in the Lightbox functionality where a user with low privileges is allowed to execute arbitrary script code within the context of the application. This vulnerability is due to insufficient validation of image parameters in meta data.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://www.fortiguard.com/zeroday/FG-VD-21-060
- https://wpscan.com/vulnerability/5925b263-6d6f-4a03-a98a-620150dff8f7
Prodotti interessati
- Unknown – Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Gallery Blocks with Lightbox. Image Gallery
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: (HTML5 video
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: YouTube
Anno: 2021
CWE: CWE-79
CVSS: 0.0
Produttore:Unknown
Prodotto: Vimeo) Video Gallery and Lightbox for native gallery
Anno: 2021
CWE: CWE-79
CVSS: 0.0