# GP Premium <= 2.4.0 - 反射型跨站脚本漏洞
## 漏洞概述
GP Premium插件存在反射型跨站脚本(XSS)漏洞,该漏洞是由于message参数的输入过滤和输出转义不足导致的。
## 影响版本
所有版本,包括2.4.0及之前的版本
## 漏洞细节
攻击者可以通过构造恶意的message参数,注入任意的Web脚本来实现XSS攻击。这种攻击通常需要诱导用户执行某些操作,如点击特定链接。
## 漏洞影响
未认证的攻击者可以注入和执行恶意脚本,这可能导致用户的个人信息泄露或其他安全问题。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The GP Premium plugin for WordPress up to 2.4.0 is vulnerable to reflected XSS via the 'message' parameter in inc/verify.php (lines 95-101), where a message passed with sl_activation=false is URL-decoded and used unsanitized in add_settings_error(), allowing XSS payloads to be reflected in admin notices. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-3469.yaml | POC详情 |
暂无评论