# Jetpack 13.0-14.0 - 未认证的DOM-XSS漏洞
## 漏洞概述
Jetpack WordPress插件在13.x版本中未能正确检查postmessage来源,导致可以绕过检查并引发DOM-XSS攻击。此问题仅影响托管在WordPress.com上的网站。
## 影响版本
- Jetpack WordPress插件版本小于14.1,特别是13.x系列版本
## 漏洞细节
Jetpack插件在处理postmessage时未能正确验证来源,从而可能允许攻击者注入恶意内容,引发DOM-XSS攻击。
## 影响
该漏洞仅影响托管在WordPress.com上的网站,可能导致DOM-XSS攻击,进而可能造成敏感数据泄露或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Vulnerable WordPress plugin ( Jetpack ) | https://github.com/iamarit/CVE-2024-10858 | POC详情 |
标题: Jetpack 13.0-14.0 – Unauthenticated DOM-XSS | CVE 2024-10858 | Plugin Vulnerabilities -- 🔗来源链接
标签: exploit vdb-entry technical-description
暂无评论