WordPress WpJobBoard多个组件跨站脚本漏洞 CVE-2017-15375 CNNVD-201710-568

4.3 AV AC AU C I A
发布: 2017-10-16
修订: 2017-11-06

WordPress WpJobBoard是一款应用在WordPress中的工作面板插件。wpjb-email、wpjb-job、wpjb-application和wpjb-membership都是其中的组件。wpjb-email是一个电子邮件组件。wpjb-job是一个工作管理组件。 WordPress WpJobBoard 4.5.1版本中的多个组件的‘query’和‘id’参数存在多个跨站脚本漏洞。远程攻击者可利用该漏洞注入恶意的脚本代码,劫持管理员会话证书。以下组件受到影响:wpjb-email;wpjb-job;wpjb-application;wpjb-membership。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息