黑客、渗透测试和网络安全工具,武装您的安全武器库!
Easy Media Replace <= 0.2.0 - 已认证(作者+)存储型跨站脚本
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Easy Media Replace <= 0.2.0 - 认证用户(作者及以上)存储型跨站脚本
Easy Media Replace 插件通过媒体附件标题存在存储型跨站脚本(XSS)漏洞。当作者使用 XSS 载荷重命名媒体文件,且管理员或编辑在列表视图中浏览媒体库并悬停在“替换”链接上时,载荷会被执行。这是因为插件在输出媒体标题时未应用 esc_attr(),从而突破了 HTML 属性上下文。
photo" onmouseover='alert(document.domain)'