# WordPress LiteSpeed Cache 插件 <= 6.5.0.2 - 跨站脚本(XSS)漏洞
## 概述
LiteSpeed Technologies LiteSpeed Cache 存在 Improper Neutralization of Input During Web Page Generation 漏洞(即 XSS 或 “跨站脚本攻击”),允许存储型 XSS 攻击。
## 影响版本
LiteSpeed Cache 版本从 n/a 至 6.5.0.2。
## 细节
该漏洞源于输入在网页生成过程中未被正确中和,导致存储型 XSS 攻击,攻击者可以通过注入恶意脚本来执行恶意操作。
## 影响
此漏洞允许攻击者在受影响的应用中存储恶意脚本,进而执行跨站脚本攻击,危害用户信息安全。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | LiteSpeed Technologies LiteSpeed Cache versions up to 6.5.0.2 contain a stored cross-site scripting caused by improper input neutralization during web page generation, letting attackers execute malicious scripts in victim browsers, exploit requires storing malicious input. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-47374.yaml | POC详情 |
标题: WordPress LiteSpeed Cache plugin <= 6.5.0.2 - Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签:vdb-entry
神龙速读:
从这个网页截图中,可以获取到以下关于漏洞的关键信息:
1. **漏洞描述**:
- **插件名称**:WordPress LiteSpeed Cache Plugin
- **版本范围**:<= 6.5.0.2
- **漏洞类型**:Cross Site Scripting (XSS)
- **严重性**:Medium priority
- **CVSS评分**:7.1
2. **风险**:
- 这个漏洞是中等危险的,预计会被利用。
3. **解决方案**:
- **自动缓解**:Patchstack已发布虚拟补丁,直到您更新到6.5.1或更高版本。
- **更新到6.5.1或更高版本**:更新到6.5.1或更高版本以移除漏洞。Patchstack用户可以开启自动更新功能。
4. **详细信息**:
- **受影响的软件**:LiteSpeed Cache
- **受影响的版本**:<= 6.5.0.2
- **修复版本**:6.5.1
5. **时间线**:
- **报告时间**:2024年9月24日
- **早期警告发送**:2024年9月30日
- **发布**:2024年10月2日
6. **其他信息**:
- **联系信息**:如果您有额外信息或问题,请联系我们。
- **订阅**:每周的WordPress安全情报将通过电子邮件发送给您。
这些信息可以帮助用户了解漏洞的详细情况、风险和解决方案。
暂无评论