# GiveWP < 2.10.0 - 反射型跨站脚本(XSS)
## 漏洞概述
GiveWP – Donation Plugin 和 Fundraising Platform 的 WordPress 插件在 2.10.0 之前版本中存在一个反射型跨站脚本(XSS)漏洞,该漏洞位于管理面板的捐赠者页面中的 's' GET 参数。
## 影响版本
- 2.10.0 之前的所有版本
## 漏洞细节
该漏洞通过 Donors 页面上的 's' GET 参数触发,攻击者可以通过构造特定的参数值,在管理面板中注入恶意脚本。
## 影响
此漏洞可能导致攻击者通过反射型 XSS 注入恶意脚本,进而执行恶意操作,如窃取管理用户会话信息或执行其他恶意行为。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | GiveWP – Donation Plugin and Fundraising Platform plugin for WordPress versions before 2.10.0 is vulnerable to Reflected Cross-Site Scripting via the 's' parameter in the admin Donors page. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24213.yaml | POC详情 |
暂无评论