漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
All-In-One Security (AIOS) < 5.1.5 - Admin+ Stored XSS
Vulnerability Description
The All-In-One Security (AIOS) WordPress plugin before 5.1.5 does not escape the content of log files before outputting it to the plugin admin page, allowing an authorized user (admin+) to plant bogus log files containing malicious JavaScript code that will be executed in the context of any administrator visiting this page.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
WordPress plugin All-In-One Security 跨站脚本漏洞
Vulnerability Description
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin All-In-One Security 5.1.5之前版本存在跨站脚本漏洞,该漏洞源于没有对日志文件的内容进行转义,攻击者利用该漏洞可以植入包含恶意JavaScript代码的伪造日志文件,将在任何管理员访问该页面的情况下执行。
CVSS Information
N/A
Vulnerability Type
N/A