WordPress HK Exif Tags插件EXIF标签脚本注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

WordPress是一款内容管理系统。 由于通过EXIF标签传递的输入在被使用前没有正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中注入并执行任意HTML和脚本代码。 0 WordPress HK Exif Tags Plugin 1.x WordPress HK Exif Tags 1.12版本以修复此漏洞,建议用户下载使用: http://wordpress.org/plugins/hk-exif-tags/changelog/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息