通过同源方法执行绕过 CSP 的新型攻击向量(WordPress 零日漏洞)
pwn.ai | 博客 | #vulnerability-research | #wordpress | #xss | #csp-bypass | #jsonp | #same-origin-method-execution
摘要
Paulos Yibelo 提出绕过 CSP 的新型攻击向量:站点只要托管任意 WordPress 端点,攻击者即可滥用隐藏 _jsonp 参数与 Same Origin Method Execution,把 HTML 注入升级为完整 XSS。
- 发布时间
- 收录时间
Skip to content