Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1051 — WPQA < 5.2 - 購読者以上 - プロフィールフィールド経由の格納型クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/v35hr4j/cve-2022-1051
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - 購読者以上 - プロフィールフィールド経由の格納型クロスサイトスクリプティング

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1051

WPQA < 5.2 - Subscriber+ 権限でプロフィールフィールドを介した格納型クロスサイトスクリプティング

説明

Discy および Himer テーマのコンパニオンプラグインとして使用されるこのプラグインは、プロフィールページで出力する際に、市区町村、電話番号、プロフィール認証情報の各フィールドをサニタイズおよびエスケープしないため、認証済みの任意のユーザーがクロスサイトスクリプティング攻撃を実行できます。

概念実証

プロフィールを編集し、エスケープされていないフィールドのいずれかに次のペイロードを追加してください。 `````` プロフィールにアクセスすると、XSS がトリガーされます。

バージョン 5.2 で修正

参照:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

動画 POC:

https://www.youtube.com/watch?v=hoy9MYoki7k

ツールをダウンロード