WordPress 4.2 Stored XSS

Discussion in 'Песочница' started by blackbox, 25 Oct 2015.

  1. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    У кого-нибудь получалось заюзать данную уязвимость? В пресс-релизе https://klikki.fi/adv/wordpress2.html указано: Confirmed vulnerable: WordPress 4.2, 4.1.2, 4.1.1, 3.9.3. Tested with MySQL versions 5.1.53 and 5.5.41.
    Установил себе wp 4.1.2 но когда пытаюсь такой коммент запостить то получаю: ERROR: The comment could not be saved. Please try again later. Количество левых символов A около 66000. Почему коммент может не проходить, ведь на видео где эксплуатируется эта уязвимость все в порядке?