摘要: 漏洞名称:WordPress Comment Extra Fields插件‘swfupload.swf’跨站脚本漏洞CNNVD编号:CNNVD-201308-027发布时间:2013-08-05更新时间:2013-08-05危害等级:漏洞类型:跨站脚本威胁类型:远程CVE编号:漏洞来源:Ryuzaki LawletWordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Comment Extra Fields是其中的一个评论插件。Wordpress的Comment Extra Fields插件中存在跨站脚本漏 阅读全文
posted @ 2013-08-05 23:57 夏虫xm 阅读(312) 评论(0) 推荐(0) 编辑
摘要: 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!// PoC exploit for /dev/cpu/*/msr, 32bit userland on a 64bit host// can do whatever in the commented area, re-enable module support, etc// requires CONFIG_X86_MSR and just uid 0// a small race exists between the time when the MSR is written to the first// time and 阅读全文
posted @ 2013-08-05 23:55 夏虫xm 阅读(537) 评论(0) 推荐(0) 编辑