Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в RealMag777. MDTF wp-meta-data-filter-and-taxonomy-filter позволяет использовать XSS на основе DOM. Эта проблема затрагивает MDTF: от n/a до <= 1.3.5.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RealMag777 MDTF wp-meta-data-filter-and-taxonomy-filter allows DOM-Based XSS.This issue affects MDTF: from n/a through <= 1.3.5.
Характеристики атаки
Последствия
Строка CVSS v3.1