# Smart Framework <= 多个插件 - 授权不足(对已认证的订阅用户)Stored Cross-Site Scripting漏洞
## 漏洞概述
使用 Smart Framework 的多个 WordPress 插件和/或主题存在存储型跨站脚本(XSS)漏洞,由于 `saveOptions()` 和 `importThemeOptions()` 函数缺少权限检查,使得具有订阅者级别及以上权限的认证攻击者可以更新插件设置,其中包括启用全站自定义 JavaScript 代码。
## 影响版本
多个版本受到影响,具体版本信息未明确列出。
## 细节
漏洞存在于 Smart Framework 的多个版本中,受到影响的函数包括 `saveOptions()` 和 `importThemeOptions()`,这两个函数缺少必要的权限校验,导致攻击者可以注入并执行任意 JavaScript 代码。
## 影响
已披露该漏洞超过两个月,但问题仍未解决。具有订阅者级别及以上权限的认证攻击者可以利用此漏洞注入并执行恶意 JavaScript 代码,对站点进行全面攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
标题: Beyot - WordPress Real Estate Theme by G5Theme | ThemeForest -- 🔗来源链接
标签: