# Print Button Shortcode 存储型 XSS 漏洞
## 概述
Print Button Shortcode 插件在 WordPress 中存在存储型跨站脚本(XSS)漏洞,影响所有版本直至并包括 **1.0.1**。
## 影响版本
- 插件所有版本:至 1.0.1 及更早版本。
## 细节
- **漏洞类型**:存储型 XSS(Stored Cross-Site Scripting)。
- **攻击触发方式**:通过 `print-button` 短代码中的 `target` 属性。
- **漏洞原因**:输入未充分过滤与转义,导致可被注入恶意脚本。
## 影响
- **攻击前提**:攻击者需拥有 WordPress 贡献者(contributor)或更高权限。
- **攻击后果**:攻击者可在页面中注入任意 Web 脚本,任何访问该页面的用户都会自动执行该脚本,可能导致敏感信息泄露、会话劫持等安全事件。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: Print Button Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode -- 🔗来源链接
标签:
神龙速读标题: print-button-shortcode.php in print-button-shortcode/tags/1.0.1 – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论