# Genesis Framework 3.6.0 存储型XSS漏洞
## 概述
Open Source Genesis Framework 是一个用于 WordPress 的开源主题框架。该框架在 3.6.0 及之前版本中存在一个存储型跨站脚本(Stored XSS)漏洞,攻击者可通过主题的短代码(shortcodes)注入恶意脚本。
## 影响版本
- **所有版本 <= 3.6.0**
## 漏洞细节
该漏洞源于短代码功能中对用户输入属性的 **输入未充分过滤** 和 **输出未正确转义**。具体来说,在处理用户提供的短代码参数时,未对输入进行适当的清理和验证,导致攻击者可以插入恶意脚本。
## 影响
- **攻击类型**:存储型 XSS
- **攻击条件**:攻击者需要具有 `contributor` 或以上权限
- **攻击后果**:攻击者可在页面中嵌入任意脚本,当其他用户访问该页面时,恶意脚本将在用户的浏览器上下文中执行,可能导致会话劫持、数据篡改或其他恶意行为。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Open Source Genesis Framework <= 3.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes -- 🔗来源链接
标签:
神龙速读暂无评论