Всем привет! Раскрыл кучу CVE Wordpress plugins с сайта nvd nist, купят ли exploit шорткод плагина с xss ?
Уровень привилегий: Contributor
Уровень привилегий: Contributor
Наивный вопрос без скрытого смысла: а что Contributor'a везде легко прям получить на любом сайте WP ?Конечно купят, дружище. XSS, да ещё и с уровня привилегий Contributor! Да это же настоящая золотая жила.
Иронию от серьезного ответа отличать умеешь? Хотя будем честны, тс тоже не выкупил............Наивный вопрос без скрытого смысла: а что Contributor'a везде легко прям получить на любом сайте WP ?
Ахаха! сорян, устал вот и туплюИронию от серьезного ответа отличать умеешь? Хотя будем честны, тс тоже не выкупил............
Да я понял что полная фигня так как нужно быть аутентифицированым пользователям с уровнем привилегий Contributor, а это не ценитсяНаивный вопрос без скрытого смысла: а что Contributor'a везде легко прям получить на любом сайте WP ?
И получить тяжкоДа я понял что полная фигня так как нужно быть аутентифицированым пользователям с уровнем привилегий Contributor, а это не ценится
Посмотри ЦВЕшки на file upload. Имхо, жирок. Ну и может пофармишь пару серверов, как раз попрактикуешься.И получить тяжко