非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2022-24948:Apache JSPWiki 未认证存储型 XSS 升级为账户接管

摘要

CVE-2022-24948 剖析:JSPWiki 用户名栏位的存储型 XSS 借 meta 标签 focus 技巧绕过多重字符限制,未认证攻击者可把注入升级为账户接管。
CVE
CVE-2022-24948
发布时间
收录时间

原文 ↗