# MainWP 插件存储型 XSS 漏洞
## 漏洞概述
MainWP Dashboard插件存在存储型跨站脚本(XSS)漏洞,通过`mwp_setup_purchase_username`参数在版本3.1.2及其以下版本中输入过滤和输出转义不足导致。
## 影响版本
- 3.1.2及其以下版本
## 漏洞细节
该漏洞允许未认证的攻击者在页面中注入任意的Web脚本,这些脚本将在用户访问注入页面时执行。
## 影响
攻击者可以利用此漏洞在用户的浏览器上下文中执行恶意脚本,可能导致敏感信息泄露、会话劫持等安全问题。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Vuln lab: MainWP Dashboard <= 3.1.2 Unauthenticated Stored XSS | https://github.com/flame-11/CVE-2016-15041-mainwp-dashboard | POC详情 |
| 2 | None | https://github.com/Pranjal6955/CVE-2016-15041-testing | POC详情 |
| 3 | MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance plugin for WordPress versions up to 3.1.2 contains a stored cross-site scripting caused by insufficient input sanitization and output escaping in 'mwp_setup_purchase_username' parameter, letting unauthenticated attackers inject and execute arbitrary scripts when users access affected pages. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2016/CVE-2016-15041.yaml | POC详情 |
暂无评论