スクリプト埋め込めればWordpressのセッションも盗めるけど、サニタイズされているから改竄のみなのか。

rryurryu のブックマーク 2017/02/13 20:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

WordPress 4.7 のREST API脆弱性がコンテンツインジェクションで済んだわけ | ぴんくいろにっき

    10日以上経ってそろそろ WP4.7の脆弱性の話もあまり聞かなくなってきました。が、前回書ききれてなかったJSやPHPコードが実行される心配はなかった理由について。ちょっとだけ。 WP4.7 のREST APIの深刻なバグに...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう