
CVE-2024-4439 docker and poc
CVE-2024-4439 docker и poc
После запуска контейнера docker также потребуется некоторая настройка. После завершения настройки откройте 127.0.0.1:8080.
В разделе Консоль > Внешний вид > Темы выберите тему, нажмите «Настроить» и выполните настройку.

Перейдите в раздел Дизайн > Шаблоны > Одна статья


Справа выберите аватар и перейдите в редактор темы.

Сначала нажмите на аватар, затем в правом верхнем углу нажмите «Настройки». Справа появятся две опции: «Ссылка на профиль пользователя» и «Открывать в новом окне». Установите обе галочки.
После публикации любой статьи можно комментировать. В комментарии замените имя автора на вредоносный XSS-скрипт:
" onmouseover="alert(1)"

CVE-2024-4439 Воспроизведение хранимой XSS-уязвимости WordPress — сообщество Xianzhi (aliyun.com)