V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-3519
ANC
Средний

Плагин Media Library Assistant для WordPress уязвим для отраженного межсайтового скриптинга через параметр lang во всех версиях до 3.15 вкл…

CVSS
6.1
Средний
EPSS
0.00
p24
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Плагин Media Library Assistant для WordPress уязвим для отраженного межсайтового скриптинга через параметр lang во всех версиях до 3.15 включительно из-за недостаточной очистки входных данных и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам внедрять произвольные веб-скрипты на страницы, которые выполняются, если им удастся обманом заставить пользователя выполнить действие, например, щелкнуть ссылку.

Теги · CWE
Без аутентификации
CWE-87
CAPEC-199
Затронутые продукты
Media_library_assistant < 3.16
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p24
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
media_library_assistant*Отслеживается
Источники данных
ANC
CVE