# WordPress Sunshine Photo Cart 插件 <= 3.1.1 - 反射型跨站脚本(XSS)漏洞
## 漏洞概述
WP Sunshine Sunshine Photo Cart 存在跨站脚本(XSS)漏洞,该漏洞源于在生成网页时对输入的不当中和。
## 影响版本
影响版本:n/a 至 3.1.1
## 漏洞细节
该漏洞为反射型 XSS,允许攻击者在受感染的页面中注入恶意脚本。
## 漏洞影响
攻击者可以通过反射型 XSS 攻击执行恶意脚本,影响用户的安全,可能导致个人信息泄露或其他安全问题。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WP Sunshine Sunshine Photo Cart versions up to 3.1.1 contain a cross-site scripting caused by improper neutralization of input during web page generation, letting attackers execute malicious scripts in users' browsers, exploit requires attacker to craft malicious input. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-30194.yaml | POC详情 |
暂无评论