Hướng dẫn wordpress 5.5 6 vulnerabilities - wordpress 5.5 6 lỗ hổng
Chi tiết pluginMức độ nghiêm trọng: caoHigh ID: 112969112969 Loại: từ xaremote Xuất bản: 9/10/20219/10/2021 Cập nhật: 26/10/202210/26/2022 Mẫu quét: PCI, API, quétpci, api, scan Thông tin rủi roVprYếu tố rủi ro: caoHigh Điểm: 7.47.4 CVSS v2Yếu tố rủi ro: Trung bìnhMedium Điểm cơ sở: 6,56.5 Vector: CVSS2#AV: N/AC: L/AU: S/C: P/I: P/A: PCVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P CVSS v3Yếu tố rủi ro: caoHigh Điểm: 7.47.2 CVSS v2CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H Yếu tố rủi ro: Trung bìnhĐiểm cơ sở: 6,5cpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* Vector: CVSS2#AV: N/AC: L/AU: S/C: P/I: P/A: PNo known exploits are available CVSS v39/9/2021 Điểm cơ sở: 7.29/9/2021 Vector: cvss: 3.0/av: n/ac: l/pr: h/ui: n/s: u/c: h/i: h/a: hThông tin dễ bị tổn thươngCVE-2020-28500, CVE-2021-23337, CVE-2021-39201, CVE-2021-39200 CPE: CPE: 2.3: A: WordPress: WordPress:*:*:*:*:*:*:*:*200, 79 Khai thác dễ dàng: Không có khai thác nào được biết đếnCross-Site Scripting, Information Leakage Ngày xuất bản bản vá: 9/9/20212010-A2, 2013-A3, 2013-A9, 2017-A7, 2017-A9, 2017-A6, 2013-A5, 2010-A6, 2021-A6, 2021-A1, 2021-A3 Ngày xuất bản lỗ hổng: 9/9/20212019-API7 Tài liệu tham khảo164.306(a)(1), 164.306(a)(2) CVE: CVE-2020-28500, CVE-2021-23337, CVE-2021-39201, CVE-2021-39200APSC-DV-002630, APSC-DV-000460, APSC-DV-002490 CWE: 200, 794.0.2-14.2.1, 4.0.2-8.3.4, 4.0.2-5.3.3 WASC: kịch bản chéo trang, rò rỉ thông tin3.2-6.2, 3.2-6.5.8, 3.2-6.5.7 OWASP: 2010-A2, 2013-A3, 2013-A9, 2017-A7, 2017-A9, 2017-A6, 2013-A5, 2010-A6, 2021-A6, 2021-A1, 2021-A327001-A.14.2.5 OWASP API: 2019-API7116, 13, 169, 22, 224, 285, 287, 290, 291, 292, 293, 294, 295, 296, 297, 298, 299, 300, 301, 302, 303, 304, 305, 306, 307, 308, 309, 310, 312, 313, 317, 318, 319, 320, 321, 322, 323, 324, 325, 326, 327, 328, 329, 330, 472, 497, 508, 573, 574, 575, 576, 577, 59, 60, 616, 643, 646, 651, 79, 209, 588, 591, 592, 63, 85 HIPAA: 164.306 (a) (1), 164.306 (a) (2)sp800_53-CM-6b, sp800_53-SI-10, sp800_53-SI-15
WordPress trước 5.2.4 dễ bị tổn thương bởi XSS được lưu trữ (tập lệnh chéo trang) thông qua tùy chỉnh.345 Page : 1 (This Page)2 3 4 5 6 7 |