WordPress Gigya Socialize插件存在跨站漏洞
wordpress下有一个名为Gigya Socialize的插件存在跨站漏洞,该漏洞可被恶意利用者执行任意前台脚本。
![]()
漏洞存在于该插件的1.18版本,其它版本也极有可能存在。
测试方法:
http://site/?%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E
【你可能还喜欢这些文章:】
wordpress下有一个名为Gigya Socialize的插件存在跨站漏洞,该漏洞可被恶意利用者执行任意前台脚本。
![]()
漏洞存在于该插件的1.18版本,其它版本也极有可能存在。
测试方法:
http://site/?%22%3E%3Cscript%3Ealert(/XSS/)%3C/script%3E