Jsmol2wp Project

Jsmol2wp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.58%
  • Veröffentlicht 25.12.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:32

An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via the jsmol.php data parameter.

Exploit
  • EPSS 76.12%
  • Veröffentlicht 25.12.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 04:01:32

An issue was discovered in the JSmol2WP plugin 1.07 for WordPress. There is an arbitrary file read vulnerability via ../ directory traversal in query=php://filter/resource= in the jsmol.php query string. This can also be used for SSRF.