漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Frontend File Manager Plugin <= 23.6 - Subscriber+ Stored Cross-Site Scripting via File Rename
Vulnerability Description
The Frontend File Manager Plugin WordPress plugin through 23.6 does not sanitise nor escape a filename submitted to the frontend file-rename endpoint before storing it as post meta and rendering it back on the admin File Manager listing, leading to a Stored Cross-Site Scripting vulnerability exploitable by users with Subscriber-level access and above against an administrator viewing the file management interface.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
najeebmedia frontend file manager plugin 跨站脚本漏洞
Vulnerability Description
najeebmedia frontend file manager plugin是najeebmedia个人开发者的一款前端文件管理插件。 WordPress plugin Frontend File Manager Plugin 23.6及之前版本存在跨站脚本漏洞,该漏洞源于对提交到前端文件重命名端点的文件名未进行清理和转义,可能导致存储型跨站脚本攻击,可由订阅者级别及以上的用户在管理员查看文件管理界面时利用。
CVSS Information
N/A
Vulnerability Type
N/A