【資安通報】
風險等級(滿分為10分): 7.2(高)
受影響版本: <= 2.8.3
簡述:
由於多個參數的輸入未經適當清理和輸出未正確轉義,存在儲存型跨站指令碼漏洞。攻擊者可在頁面中注入任意網頁指令碼,當使用者存取被注入的頁面時,惡意指令碼就會執行,而且攻擊者不需要經過身份驗證。
參考資料:
- https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/ultimate-member/ultimate-member-283-unauthenticated-stored-cross-site-scripting
- https://www.wordfence.com/blog/2024/03/unauthenticated-stored-xss-vulnerability-patched-in-ultimate-member-wordpress-plugin/
#大邵報資安
#WordPress