Un reindirizzamento aperto nei moduli Ninja plug prima 3.3.19.1 per WordPress consente agli aggressori remoti di reindirizzare un utente attraverso la lib / StepProcessing / step-processing.php (aka osservazioni pagina di download) il parametro di reindirizzamento. |
https://plugins.trac.wordpress.org/changeset/1982808/ninja-forms/trunk/lib/StepProcessing/step-processing.php https://wordpress.org/plugins/ninja-forms/#developers https://wpvulndb.com/vulnerabilities/9154 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19796 |
Vulnerabilità: CVE-2018-19796
