SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

آسیب پذیری XSS در پلاگین های وردپرس

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • آسیب پذیری XSS در پلاگین های وردپرس

     سلام و درود

    به تازگی آسیبپذیری XSS در تعدادی پلاگین وردپرس دیتکت که شده این آسیب پذیری در دو تابع 

    add_query_arg() و remove_query_arg() می باشد

    لیست پلاگین های دارای این آسیب پذیری :
    اگه از این پلاگین ها استفاده می کنید هر چه زود تر آپدیت کنید

    موفق باشید

     
    [align=center]IranHack Security Team
    My Home
    YAhoo : Faridmahdavi00
    Net-Line.ir


    Coming Soon Android[/align]

  • #2
    RE: آسیب پذیری XSS در پلاگین های وردپرس

    این باگ به احتمال زیاد تو پلاگین های دیگه ای که از دو تابع زیر استفاده کردن وجود داره

    پس با چک کردن کد پلاگین های خود مطمعن بشید



    کد:
    add_query_arg
    remove_query_arg
    شما به جای استفاده از این توابع بهتر هست از دو تابعی که در زیر قرار دادیم استفاده کنید .



    کد:
    esc_url()
    
    esc_url_raw()
    اگه وقت کنم بیشتر روی این موضوع مانوور میدم

    موفق باشید
     
    [align=center]IranHack Security Team
    My Home
    YAhoo : Faridmahdavi00
    Net-Line.ir


    Coming Soon Android[/align]

    نظر

    صبر کنید ..
    X