# BuddyBoss 平台 <= 2.8.50 - 经认证的(订阅者+)通过 'bp_nouveau_ajax_media_save' 函数存储的跨站脚本攻击(XSS)漏洞
## 漏洞概述
Buddyboss Platform插件在所有版本(包括2.8.50)中都存在存储型XSS漏洞,原因是`bp_nouveau_ajax_media_save`函数中输入过滤和输出转义不充分。这使得具有订阅者级别及以上权限的攻击者可以注入任意Web脚本,并在用户访问注入页面时执行这些脚本。
## 影响版本
- 所有版本,包括2.8.50
- 部分修复在版本2.8.41
## 漏洞细节
- 问题位于`bp_nouveau_ajax_media_save`函数中。
- 输入过滤和输出转义不足导致存储型XSS。
- 在用户访问被注入的页面时,脚本会被执行。
## 影响
- 攻击者可以注入任意Web脚本。
- 具有订阅者级别及以上权限的用户可以利用该漏洞。
- 每次用户访问注入的页面时脚本都会被执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BuddyBoss Platform <= 2.8.50 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'bp_nouveau_ajax_media_save' function -- 🔗来源链接
标签:
标题: Create exactly the Online Community you want | BuddyBoss -- 🔗来源链接
标签: