# WordPress Redirect After Login 插件在 0.1.9 及以下版本存在跨站脚本(XSS)漏洞
## 概述
Marcelotorres Redirect After Login 插件存在存储型跨站脚本(XSS)漏洞,影响具有管理员权限的用户。
## 影响版本
- <= 0.1.9
## 细节
攻击者可以通过在受影响的版本中注入恶意脚本,存储在插件中,然后在管理员用户访问相关页面时执行这些脚本。
## 影响
该漏洞允许攻击者执行存储型 XSS 攻击,可能会导致敏感信息泄露、会话劫持或其他恶意操作。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Marcelotorres Redirect After Login plugin <= 0.1.9 contains a stored cross-site scripting caused by insufficient sanitization in the login redirect parameter, letting attackers execute scripts in the context of the affected site, exploit requires admin privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-27624.yaml | POC详情 |
暂无评论