WordPress Change Login Logo存储型跨站脚本漏洞 CNVD-2020-51486

- AV AC AU C I A
发布: 2020-09-10
修订: 2025-04-13

WordPress是基于PHP语言开发的博客平台,可以用于在支持PHP和MySQL数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。 WordPress Change Login Logo存在存储型跨站脚本漏洞。攻击者可在页面中插入恶意js代码,获得用户cookie等信息,导致用户被劫持。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息