Wordpress IMPress for IDX Broker 低权限xss漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

注:在当前账户权限下,执行修改初始化信息只可以用这个验证,返回信息只有一个1,如果不是1说明修改失败 在在当前用户全下载通过Wordpress IMPress for IDX Broker可以越权操作IMPress for IDX Brokerc插件的初始化信息,通过xss漏洞获取管理员敏感信息

0%
暂无可用Exp或PoC
当前有0条受影响产品信息