ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
WordPress Passster プラグイン <= 4.2.18 は、クロスサイトスクリプティング(XSS)に対して脆弱です。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Sink: WordPress Coreの仕組みによると、投稿コンテンツではXSSが防止されていますが、このプラグインではコンテンツがエンコードされ、レンダリング時にデコードされるため、意図せずXSSの脆弱性が生じます。
PoC: base64でエンコードされたペイロード は PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg== です。