# WP Responsive Meet The Team 存储型XSS漏洞
## 概述
WP Responsive Meet The Team 插件存在存储型跨站脚本(XSS)漏洞,影响所有 **1.0.1 及之前版本**。
## 影响版本
- 插件名称:WP Responsive Meet The Team
- 漏洞版本:≤ 1.0.1
## 漏洞细节
- 漏洞位于 `wprm_team` 短代码中
- 原因为用户提供的属性未正确进行输入过滤和输出转义处理
## 漏洞影响
- **攻击者要求**:需具有 WordPress contributor 及以上权限
- **攻击效果**:可在页面中注入任意 Web 脚本,一旦用户访问被注入页面即触发脚本执行
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WP Responsive Meet The Team <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode -- 🔗来源链接
标签:
神龙速读标题: layouts.php in wp-responsive-meet-the-team/tags/1.0.1/admin – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论