Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-5193

Опубликовано: 23 сент. 2012
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in vendors/samswhois/samswhois.inc.php in the Whois Search plugin 1.4.2.3 for WordPress, when the WHOIS widget is enabled, allows remote attackers to inject arbitrary web script or HTML via the domain parameter to index.php, a different vulnerability than CVE-2011-5194.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:wordpress:wordpress:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:phpace:samswhois:*:*:*:*:*:*:*:*
Версия до 1.4.2.3 (включая)
cpe:2.3:a:phpace:samswhois:1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00888
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
около 3 лет назад

Cross-site scripting (XSS) vulnerability in vendors/samswhois/samswhois.inc.php in the Whois Search plugin 1.4.2.3 for WordPress, when the WHOIS widget is enabled, allows remote attackers to inject arbitrary web script or HTML via the domain parameter to index.php, a different vulnerability than CVE-2011-5194.

EPSS

Процентиль: 74%
0.00888
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79