ThirstyAffiliates 跨站脚本漏洞 CVE-2021-24127 CNNVD-202103-1160

3.5 AV AC AU C I A
发布: 2021-03-18
修订: 2024-11-21

Wordpress ThirstyAffiliates是 (Wordpress)开源的一个应用插件。为博客提供了通过会员营销将其WordPress网站货币化所需的工具。 ThirstyAffiliates Affiliate Link Manager WordPress plugin before 3.9.3 存在跨站脚本漏洞,该漏洞源于未经验证的输入和缺乏输出编码很容易受到已验证存储跨站脚本(XSS)的攻击,导致特权升级。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息