PT-2022-13410 · WordPress · Photoswipe Masonry Gallery
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin Photoswipe Masonry Gallery para WordPress até a versão 1.2.14, inclusive
Descrição
O problema decorre da falta de escapamento e sanitização dos parâmetros
thumbnail width, thumbnail height, max image width e max image height no arquivo ~/photoswipe-masonry.php. Isso permite que invasores autenticados injetem scripts web arbitrários nas galerias criadas pelo plugin e na página de opções do PhotoSwipe.Recomendações
Para versões até e incluindo a 1.2.14, atualize para uma versão que inclua as correções necessárias de escapamento e sanitização para os parâmetros
thumbnail width, thumbnail height, max image width e max image height, a fim de prevenir ataques de Cross-Site Scripting.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Photoswipe Masonry Gallery