# Gutenberg Essential Blocks 存储型XSS漏洞
## 概述
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns 插件在版本 5.7.1 及之前版本中存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本 <= 5.7.1
## 漏洞细节
该漏洞是由于插件在处理 `'titleTag'` 属性时未正确进行输入过滤和输出转义,攻击者可借此注入恶意脚本。
## 影响
具有贡献者(Contributor)及以上权限的攻击者可向页面中注入任意 Web 脚本,当用户访问含有恶意脚本的页面时,脚本将被执行,可能导致会话劫持、数据篡改等危害。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns <= 5.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: Changeset 3376903 for essential-blocks/trunk/views/woocommerce/title.php – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论