Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1051 — WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting प्रोफ़ाइल फ़ील्ड्स के माध्यम से | Kitploit
उपकरण/GitHubGitHub/v35hr4j/cve-2022-1051
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting प्रोफ़ाइल फ़ील्ड्स के माध्यम से

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1051

WPQA < 5.2 - प्रोफ़ाइल फ़ील्ड्स के माध्यम से Subscriber+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

विवरण

Discy और Himer थीम के साथी प्लगइन के रूप में उपयोग किया जाने वाला यह प्लगइन, प्रोफ़ाइल पृष्ठ पर आउटपुट करते समय शहर, फ़ोन या प्रोफ़ाइल क्रेडेंशियल फ़ील्ड्स को सैनिटाइज़ और एस्केप नहीं करता है, जिससे कोई भी प्रमाणित उपयोगकर्ता क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है।

अवधारणा का प्रमाण

अपनी प्रोफ़ाइल संपादित करें और निम्नलिखित पेलोड को बिना एस्केप किए गए फ़ील्ड्स में से एक में जोड़ें। `````` अपनी प्रोफ़ाइल पर जाने पर, XSS ट्रिगर हो जाएगा

संस्करण 5.2 में ठीक किया गया

संदर्भ:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

वीडियो POC:

https://www.youtube.com/watch?v=hoy9MYoki7k

टूल डाउनलोड करें