非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

通过同源方法执行绕过 CSP 的新型攻击向量(WordPress 零日漏洞)

摘要

Paulos Yibelo 提出绕过 CSP 的新型攻击向量:站点只要托管任意 WordPress 端点,攻击者即可滥用隐藏 _jsonp 参数与 Same Origin Method Execution,把 HTML 注入升级为完整 XSS。
发布时间
收录时间

原文 ↗