9.2.3 이전의 NEX-Forms WordPress 플러그인은 제출된 일부 양식 데이터를 저장하고 관리 대시보드에 다시 출력하기 전에 삭제 및 이스케이프하지 않습니다. 이로 인해 인증되지 않은 사용자가 제출된 항목을 볼 때 관리자와 같은 높은 권한을 가진 사용자에 대해 저장된 교차 사이트 스크립팅 공격을 수행할 수 있는 저장된 교차 사이트 스크립팅 취약점이 발생합니다.
9.2.3 이전의 NEX-Forms WordPress 플러그인은 제출된 일부 양식 데이터를 저장하고 관리 대시보드에 다시 출력하기 전에 삭제 및 이스케이프하지 않습니다. 이로 인해 인증되지 않은 사용자가 제출된 항목을 볼 때 관리자와 같은 높은 권한을 가진 사용자에 대해 저장된 교차 사이트 스크립팅 공격을 수행할 수 있는 저장된 교차 사이트 스크립팅 취약점이 발생합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 61.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 61.00 |
VPI 공식 vpi-v1 기준