JWPlayer 5.10 playerReady 跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

问题主要是因为之前一个XSS漏洞没有修复完全,导致bypass再利用。原始的问题是playerReady参数值未做过滤直接进入ExternalInterface.call导致可以执行任意JS代码。 JWPlayer 5.10

0%
暂无可用Exp或PoC
当前有0条受影响产品信息