Informazioni sul CVE-2021-24856
Shared Files < 1.6.61 – Admin+ Stored Cross-Site Scripting
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2021-24856
Descrizione: The Shared Files WordPress plugin before 1.6.61 does not sanitise and escape the Download Counter Text settings, which could allow high privilege users to perform Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/8fd483fb-d399-4b4f-b4ef-bbfad1b5cf1b
- https://mikadmin.fr/tech/XSS-Stored-Shared-Files-a837703ad010d111be11ffdf478aa6114F0lK656bV.pdf
Prodotti interessati
- Unknown – Shared Files – Easy Download Manager and File Sharing Plugin with Frontend File Upload
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Shared Files – Easy Download Manager and File Sharing Plugin with Frontend File Upload
Anno: 2021
CWE: CWE-79
CVSS: 0.0