해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
WordPress Passster 플러그인 <= 4.2.18은 교차 사이트 스크립팅(XSS)에 취약합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
Sink: WordPress Core의 메커니즘에 따르면 게시물 콘텐츠에서 XSS가 차단되지만, 이 플러그인을 사용하면 콘텐츠가 인코딩된 후 렌더링 시 디코딩되어 의도치 않게 XSS 취약점이 발생합니다."
PoC: base64로 인코딩된 페이로드 는 PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==입니다.