# Limit Login Attempts插件<4.0.50 - 未经身份验证的存储型跨站脚本漏洞
# 漏洞描述
## 概述
Limit Login Attempts 插件在版本 4.0.50 之前未对尝试登录的 IP 地址进行转义就输出到了报表表格中,导致未认证存储型跨站脚本 (XSS) 漏洞。
## 影响版本
- 小于 4.0.50 的版本
## 细节
插件未对通过HTTP头(如 `X-Forwarded-For`)传递的 IP 地址进行转义,这些 IP 地址可以被攻击者控制。这些未经转义的 IP 地址直接输出到报表表格中,造成存储型XSS漏洞。
## 影响
攻击者利用此漏洞可以注入恶意脚本,这些脚本会在查看报表的用户浏览器中执行。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Limit Login Attempts WordPress plugin < 4.0.50 contains a stored cross-site scripting caused by not escaping IP addresses controlled via headers like X-Forwarded-For before outputting them in reports, letting unauthenticated attackers execute scripts in admin context. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24657.yaml | POC详情 |
暂无评论