1. CVE-2022-24948:Apache JSPWiki 未认证存储型 XSS 升级为账户接管 pwn.ai | 漏洞 | 2022-03-02 10:15 | 原文 ↗ | #vulnerability-research | #account-takeover | #stored-xss | #jspwiki CVE-2022-24948 剖析:JSPWiki 用户名栏位的存储型 XSS 借 meta 标签 focus 技巧绕过多重字符限制,未认证攻击者可把注入升级为账户接管。