目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-1000143 PoC — WordPress photoxhibit插件跨站脚本漏洞

来源
关联漏洞
标题:WordPress photoxhibit插件跨站脚本漏洞 (CVE-2016-1000143)
Description:WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。photoxhibit是其中的一个用于建立画廊插件的接口。 WordPress photoxhibit插件2.1.8版本存在跨站脚本漏洞。攻击者可利用该漏洞注入任意Web脚本或HTML。
Description
WordPress Photoxhibit 2.1.8 contains a reflected cross-site scripting vulnerability which allows an attacker to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks.
文件快照

id: CVE-2016-1000143 info: name: WordPress Photoxhibit 2.1.8 - Cross-Site Scripting author: daf ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。