Luka w nieprawidłowym neutralizowaniu danych wejściowych podczas generowania stron internetowych (Cross-site Scripting) w module Drupal Anti-Spam by CleanTalk umożliwia ataki XSS. Problem dotyczy Anti-Spam by CleanTalk w wersjach od 0.0.0 do 9.7.0.
▸ Pokaż oryginał (EN)
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Anti-Spam by CleanTalk allows Cross-Site Scripting (XSS).This issue affects Anti-Spam by CleanTalk: from 0.0.0 before 9.7.0.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:NCleantalk Anti Spam
APPCleantalk< 9.7.0
Powiązane podatności
CleanTalk Anti-Spam: nieautoryzowana instalacja wtyczek przez bypass autoryzacji
Unvalidated input in the Anti-Spam by CleanTalk WordPress plugin, versions before 5.149, lead to multiple auth...
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal A...
Cross-Site Request Forgery (CSRF) vulnerability in СleanTalk - Anti-Spam Protection Spam protection, Anti-Spam...
Nieuwierzytelniony upload plików w pluginie CleanTalk Security & Malware Scan dla WordPress