CVE-2022-24948:Apache JSPWiki 未认证存储型 XSS 升级为账户接管
pwn.ai | 漏洞 | CVE-2022-24948 | #vulnerability-research | #account-takeover | #stored-xss | #jspwiki | #cve-2022-24948
摘要
CVE-2022-24948 剖析:JSPWiki 用户名栏位的存储型 XSS 借 meta 标签 focus 技巧绕过多重字符限制,未认证攻击者可把注入升级为账户接管。
- CVE
- CVE-2022-24948
- 发布时间
- 收录时间
Skip to content