漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Post Status Notifier Lite < 1.13.0 - Reflected XSS via mod Parameter
Vulnerability Description
The Post Status Notifier Lite WordPress plugin before 1.13.0 does not properly escape the `mod` URL parameter before reflecting it into the admin settings page (`admin.php?page=post-status-notifier-lite`), leading to a Reflected Cross-Site Scripting vulnerability that fires in the administrator's session when they are tricked into following a crafted URL.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
ifeelweb post status notifier lite 跨站脚本漏洞
Vulnerability Description
ifeelweb post status notifier lite是ifeelweb个人开发者开源的一款文章状态通知插件。 ifeelweb post status notifier lite 1.13.0之前版本存在跨站脚本漏洞,该漏洞源于未正确转义`mod` URL参数,导致反射型跨站脚本漏洞,管理员被诱导访问特制URL时可能触发漏洞。
CVSS Information
N/A
Vulnerability Type
N/A