- A+
所属分类:WooYun-Zone
原文:http://www.leavesongs.com/HTML/wordpress-4-1-stored-xss.html
WordPress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。
其实漏洞的作者已经在文章(https://ce[……]
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫
原文:http://www.leavesongs.com/HTML/wordpress-4-1-stored-xss.html
WordPress这个XSS实际上是很好用的,匿名用户即可发表并触发,这里给出简单的分析与稳定的好触发的POC。
其实漏洞的作者已经在文章(https://ce[……]