# Limit Login Attempts < 4.0.72 - Admin+ 存储型XSS漏洞
## 漏洞概述
Limit Login Attempts WordPress插件在4.0.72版本之前未能对某些设置进行清理和转义,导致具有管理员权限的恶意用户可以存储恶意的JavaScript代码。这会在禁用`unfiltered_html`(例如在多站点设置中)的情况下导致跨站脚本攻击(XSS)。
## 影响版本
- 4.0.72之前的版本
## 漏洞细节
该插件未能对部分设置进行清理和转义处理,使得恶意管理员能够在设置中注入恶意JavaScript代码。在多站点环境中,即使`unfiltered_html`被禁用,这些恶意脚本也会被执行,从而导致跨站脚本攻击。
## 漏洞影响
具有管理员权限的恶意用户可以将恶意JavaScript代码存储在插件的设置中,并在`unfiltered_html`禁用的环境中执行,导致跨站脚本(XSS)攻击。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Limit Login Attempts WordPress plugin < 4.0.72 contains a stored cross-site scripting caused by unsanitized and unescaped settings, letting malicious administrators inject Javascript code, exploit requires administrator privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-1029.yaml | POC详情 |
暂无评论