
CVE-2024-4439 docker and poc
CVE-2024-4439 docker and poc
Docker 컨테이너를 시작한 후 몇 가지 설정이 필요합니다. 127.0.0.1:8080에 접속하여 구성을 완료한 다음
관리자 페이지 - 외관 - 테마에서 테마를 선택하고, 사용자 정의 및 설정을 진행합니다.

디자인 - 템플릿 - 단일 글(single post)로 이동합니다.


오른쪽에서 아바타를 선택하고, 테마 편집기로 이동합니다.

먼저 아바타를 클릭한 다음 오른쪽 상단에서 설정을 클릭합니다. 오른쪽에 두 가지 속성(사용자 프로필에 연결 및 새 창에서 열기)이 있으며, 두 버튼을 모두 체크합니다.
게시글을 작성한 후 댓글을 달 수 있습니다. 댓글에서 작성자 이름을 XSS 악성 문구로 변경합니다.
" onmouseover="alert(1)"

CVE-2024-4439 WordPress XSS 저장형 취약점 재현 - 선지 커뮤니티 (aliyun.com)