51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

WordPress TC Custom JavaScript插件跨站脚本漏洞

|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------| | 漏洞ID | 12426 | 漏洞类型 | 跨站脚本 | | 发布时间 | 2020-07-21 | 更新时间 | 2020-07-22 | | WordPress TC Custom JavaScript插件跨站脚本漏洞-WordPress极简博客CVE编号 | CVE-2020-14063 | WordPress TC Custom JavaScript插件跨站脚本漏洞-WordPress极简博客CNNVD-ID | CNNVD-202007-1352 | | 漏洞平台 | N/A | CVSS评分 | N/A |

**|**漏洞来源

CNNVD
下载
官方跳转

**|**漏洞详情

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。TC Custom JavaScript是使用在其中的一个JavaScript自定义编辑插件。 WordPress TC Custom JavaScript插件1.2.2之前版本中存在跨站脚本漏洞。远程攻击者可借助'tccj-content'参数利用该漏洞注入任意JavaScript代码。

**|**参考资料

来源:MISC
MISC
下载
官方跳转

来源:MISC
MISC
下载
官方跳转

来源:nvd.nist.gov
nvd.nist.gov
下载
官方跳转

赞(0)
未经允许不得转载:工具盒子 » WordPress TC Custom JavaScript插件跨站脚本漏洞