# SupportCandy < 2.2.7 - 反射型跨站脚本漏洞
## 概述
SupportCandy WordPress插件在版本2.2.7之前没有对查询字符串进行过滤和转义,导致在包含`[wpsc_create_ticket]`短代码的页面上反射式跨站脚本(Reflected Cross-Site Scripting)漏洞。
## 影响版本
- 版本低于2.2.7
## 细节
在受影响的版本中,查询字符串在输出到页面之前没有经过适当的过滤和转义。当页面包含`[wpsc_create_ticket]`短代码时,攻击者可以通过构造恶意的查询字符串,在用户的浏览器中注入恶意脚本。
## 影响
此漏洞允许攻击者通过反射式跨站脚本(XSS)攻击在用户浏览器中执行任意JavaScript代码。这可能引发个人信息泄露、账户劫持等安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The SupportCandy WordPress plugin before 2.2.7 does not sanitise and escape the query string before outputting it back in pages with the [wpsc_create_ticket] shortcode embed, leading to a Reflected Cross-Site Scripting issue | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-24878.yaml | POC详情 |
暂无评论