باگ/XSS در Wordpress Multi-User

Y.P.Y

Well-Known Member
سلام،
برید Patch کنید یا با توابع HTMLEntities/Strip_Tags و... فیلترش کنید.
فایل: wp-includes/wpmu-functions.php
PHP:
1845                 <?php } ?>
1846             </select>
1847             <?php
1848         } else {
1849             echo $_SERVER['HTTP_HOST']; #<-------- !!
1850         }
1851         ?>

Link میزارم خودتون ببینید: http://www.milw0rm.com/exploits/8196
 
آخرین ویرایش:

جدیدترین ارسال ها

بالا