Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4569

Опубликовано: 01 июл. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in ls/vv_login.php in the VideoWhisper Live Streaming Integration plugin 4.27.2 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the room_name parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:*:*:*:*:*:wordpress:*:*
Версия до 4.27 (включая)
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:1.0.2:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:2.0:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:2.1:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:2.2:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:4.05:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:4.07:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:4.25:*:*:*:*:wordpress:*:*
cpe:2.3:a:videowhisper:videowhisper_live_streaming_integration:4.27.2:*:*:*:*:wordpress:*:*

EPSS

Процентиль: 42%
0.00197
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in ls/vv_login.php in the VideoWhisper Live Streaming Integration plugin 4.27.2 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the room_name parameter.

EPSS

Процентиль: 42%
0.00197
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79