Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Novel Attack Vector to Bypass CSP Via Same Origin Method Execution (Wordpress Zeroday)

Summary

Paulos Yibelo's technique bypasses CSP on sites hosting any WordPress endpoint, abusing the hidden _jsonp parameter and Same Origin Method Execution to turn HTML injection into full XSS.
Published
Collected

original ↗