ActiveHelper LiveHelp Server 3.1.0 - Cross-Site Scripting (CVE-2014-4513)
收藏pentest-tools.com2025-03-26 收录
下载链接:
https://pentest-tools.com/vulnerabilities-exploits/undefined
下载链接
链接失效反馈官方服务:
资源简介:
Multiple cross-site scripting vulnerabilities in server/offline.php in the ActiveHelper LiveHelp Live Chat plugin 3.1.0 and earlier for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) MESSAGE, (2) EMAIL, or (3) NAME parameter.
ActiveHelper LiveHelp Live Chat 插件 3.1.0 及其早期版本中,服务器/offline.php 存在多起跨站脚本漏洞,该漏洞使得远程攻击者能够通过(1)信息、(2)电子邮件或(3)姓名参数注入任意的网络脚本或 HTML 代码。
提供机构:
pentest-tools.com



