ChatHelp – 채팅 버튼 클릭, WordPress용 WooCommerce 주문 및 플로팅 채팅 양식 플러그인은 입력 삭제 및 출력 이스케이프 부족으로 인해 3.5.1까지의 모든 버전에서 '숫자' 및 '그룹' 단축 코드 속성을 통한 저장된 교차 사이트 스크립팅에 취약합니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 사용자가 삽입된 페이지에 액세스할 때마다 실행되는 임의의 웹 스크립트를 페이지에 삽입할 수 있습니다.
ChatHelp – 채팅 버튼 클릭, WordPress용 WooCommerce 주문 및 플로팅 채팅 양식 플러그인은 입력 삭제 및 출력 이스케이프 부족으로 인해 3.5.1까지의 모든 버전에서 '숫자' 및 '그룹' 단축 코드 속성을 통한 저장된 교차 사이트 스크립팅에 취약합니다. 이를 통해 기여자 수준 이상의 액세스 권한을 가진 인증된 공격자가 사용자가 삽입된 페이지에 액세스할 때마다 실행되는 임의의 웹 스크립트를 페이지에 삽입할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 64.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 64.00 |
VPI 공식 vpi-v1 기준