Hướng dẫn wordpress 5.6.8 vulnerabilities - lỗ hổng trong wordpress 5.6.8
Chi tiết pluginMức độ nghiêm trọng: Trung bìnhMedium ID: 113190113190 Loại: từ xaremote Xuất bản: 3/14/20223/14/2022 Cập nhật: 26/10/202210/26/2022 Mẫu quét: PCI, API, quétpci, api, scan Thông tin rủi roVprYếu tố rủi ro: Trung bìnhMedium Điểm: 4.24.2 CVSS v2Yếu tố rủi ro: Trung bìnhMedium Điểm: 4.25.8 CVSS v2CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N Điểm cơ sở: 5,8Tenable Vector: CVSS2#AV: N/AC: M/AU: N/C: P/I: P/A: NYếu tố rủi ro: Trung bìnhMedium Điểm: 4.26.1 CVSS v2CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N Điểm cơ sở: 5,8Tenable Vector: CVSS2#AV: N/AC: M/AU: N/C: P/I: P/A: NĐiểm số CVSS Nguồn: Tenablecpe:2.3:a:wordpress:wordpress:*:*:*:*:*:*:*:* CVSS v3true Điểm cơ sở: 6.1Exploits are available Vector: cvss: 3.0/av: n/ac: l/pr: n/ui: r/s: c/c: l/i: l/a: n3/11/2022 Thông tin dễ bị tổn thương3/11/2022 CPE: CPE: 2.3: A: WordPress: WordPress:*:*:*:*:*:*:*:*Khai thác có sẵn: Đúng79, 1321 Khai thác dễ dàng: Khai thác có sẵnCross-Site Scripting Ngày xuất bản bản vá: 3/11/20222010-A2, 2013-A3, 2013-A9, 2017-A7, 2017-A9, 2021-A6, 2021-A3 Ngày xuất bản lỗ hổng: 3/11/20222019-API7 Tài liệu tham khảo164.306(a)(1), 164.306(a)(2), 164.312(a)(1), 164.312(e) CWE: 79, 1321APSC-DV-002630, APSC-DV-002560, APSC-DV-002490 WASC: kịch bản chéo trang4.0.2-14.2.1, 4.0.2-5.3.3, 4.0.2-5.3.1 OWASP: 2010-A2, 2013-A3, 2013-A9, 2017-A7, 2017-A9, 2021-A6, 2021-A33.2-6.2, 3.2-6.5, 3.2-6.5.7 OWASP API: 2019-API727001-A.14.2.5, 27001-A.14.1.2, 27001-A.14.1.3, 27001-A.13.1.3, 27001-A.13.2.1 HIPAA: 164.306 (a) (1), 164.306 (a) (2), 164.312 (a) (1), 164.312 (e)209, 588, 591, 592, 63, 85, 1, 180, 77 Disa Stig: APSC-DV-002630, APSC-DV-002560, APSC-DV-002490sp800_53-CM-6b, sp800_53-SI-10, sp800_53-AC-4
WordPress trước 5.2.4 dễ bị tổn thương bởi XSS được lưu trữ (tập lệnh chéo trang) thông qua tùy chỉnh.345 Page : 1 (This Page)2 3 4 5 6 7 |