<p>漏洞涉及到的是:WordPress的一个插件sourceAFRICA,0.1.3版本上有XSS。</p><p>插件主页:<a href="https://wordpress.org/plugins/sourceafrica/" rel="nofollow">https://wordpress.org/plugins/sourceafrica/</a></p><p>下载链接:<a href="https://downloads.wordpress.org/plugin/sourceafrica.zip" rel="nofollow">https://downloads.wordpress.org/plugin/sourceafrica.zip</a></p><p>其中的js/windows.php的第18/19行代码,直接使用当前url没有过滤。</p><pre class="lang-html" data-lang="html"><script src="<?php echo
$SITEURL;?>wp-includes/js/tinymce/tiny_mce_popup.js"></script>
<script src="<?php echo
$SITEURL;?>wp-includes/js/tinymce/utils/form_utils.js"></script></pre><p>可进行XSS。</p>
暂无评论