# Nokaut Offers Box <= 1.4.0 - 存储型XSS可得到管理员账户
## 漏洞概述
Nokaut Offers Box WordPress 插件在 1.4.0 及以下版本中,某些设置没有进行过滤和转义处理,允许高权限用户(如管理员)进行存储型跨站脚本攻击,即使未授权 unfiltered_html 能力(例如在多站点设置中也是如此)。
## 影响版本
- 1.4.0 及以下版本
## 漏洞细节
Nokaut Offers Box 插件在 1.4.0 及以下版本中,某些设置没有进行适当的过滤和转义,这可能导致具有高权限(例如管理员)的用户注入恶意脚本。即使 `unfiltered_html` 能力未被授权,例如在多站点环境下,攻击者仍能够执行存储型跨站脚本(XSS)攻击。
## 影响
- 允许管理员级别的用户执行存储型跨站脚本攻击。
- 即使在多站点环境中 `unfiltered_html` 能力被限制,攻击仍然有效。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Nokaut Offers Box <= 1.4.0 – Admin+ Stored XSS | CVE 2024-10632 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
神龙速读