首页> 外文会议>コンピュータセキュリティシンポジウム2018論文集 >WordPressプラグインで発生するCSRF脆弱性とSelf-XSS脆弱性の組み合わせによるXSS脆弱性
【24h】

WordPressプラグインで発生するCSRF脆弱性とSelf-XSS脆弱性の組み合わせによるXSS脆弱性

机译:由于WordPress插件中CSRF漏洞和Self-XSS漏洞的组合,导致XSS漏洞

获取原文
获取原文并翻译 | 示例

摘要

WordPress とは世界中で利用されているオープンソースのコンテンツ管理システム(CMS) である.WordPress はプラグインという機能によって機能を追加できる.被害者自身に悪意のあるスクリプトを注入させるSelf-XSS という攻撃手法がある.この攻撃手法は悪意のあるスクリプトを被害者自身が書き込まなければならないため大きな被害には発展しにくい.しかし,Self-XSS を発生させるリクエストが偽造可能である場合に,攻撃者が任意のスクリプトを注入することが可能になる.本稿では,CSRF が可能なプラグインに対するSelf-XSS 脆弱性との組み合わせによるXSS 脆弱性の事例とそれを引き起こすWordPressプラグインについて述べる.
机译:WordPress是全世界使用的开源内容管理系统(CMS)。 \ r \ nWordPress可以通过称为插件的功能添加功能。有一种称为Self-XSS的攻击方法,允许受害者注入恶意脚本。这种攻击方法很难发展成严重的损害,因为受害者本人必须编写恶意脚本。但是,在可以原谅导致Self-XSS的请求的情况下,攻击者可以注入任意脚本。在本文中,我们通过将XSS漏洞与启用CSR的插件以及导致该漏洞的WordPress \ r \ n插件的Self-XSS漏洞相结合,描述了一个XSS漏洞的示例。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号