WordPress Ninja Forms插件跨站脚本漏洞 CVE-2018-19287 CNNVD-201811-501

4.3 AV AC AU C I A
发布: 2018-11-15
修订: 2018-12-14

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Ninja Forms plugin是使用在其中的一个表单创建组件。 WordPress Ninja Forms插件3.3.18之前版本中存在跨站脚本漏洞。远程攻击者可通过向includes/Admin/Menus/Submissions.php文件发送‘ begin_date’、‘end_date’或‘ form_id’参数利用该漏洞执行JavaScript代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息