Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/v35hr4j/cve-2022-1051
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubv35hr4j/cve-2022-1051

CVE-2022-1051

WPQA < 5.2 - Subscriber+ 存储型跨站脚本(通过个人资料字段)

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1051

WPQA < 5.2 - 通过个人资料字段造成订阅者及以上用户的存储型跨站脚本

描述

该插件作为 Discy 和 Himer 主题的配套插件,在个人资料页面输出城市、电话或个人资料凭据字段时,未对其进行清理和转义,导致任何经过身份验证的用户均可发起跨站脚本攻击。

概念验证

编辑你的个人资料,并在其中一个未转义的字段中添加以下负载。`````` 访问你的个人资料后,XSS 将被触发

在版本 5.2 中修复

参考:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1051

https://wpscan.com/vulnerability/cb2fa587-da2f-460e-a402-225df7744765

视频 POC:

https://www.youtube.com/watch?v=hoy9MYoki7k

下载工具