# Cinza Grid <=1.2.1 贡献者存储型XSS漏洞
## 概述
Cinza Grid 是一个用于 WordPress 的插件,存在存储型跨站脚本(Stored XSS)漏洞。
## 影响版本
所有 **1.2.1 及以下版本**均受影响。
## 漏洞细节
漏洞出现在 `'cgrid_skin_content'` post meta 字段中,由于缺乏适当的输入过滤和输出转义,攻击者可以注入恶意脚本。
## 影响
具有 **contributor 级别及以上权限**的认证攻击者,可以向页面中注入任意 Web 脚本,该脚本会在用户访问受影响页面时执行,可能导致会话劫持、数据篡改或恶意重定向等攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cinza Grid <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Skin Content Field -- 🔗来源链接
标签:
神龙速读标题: backend-shortcodes.php in cinza-grid/tags/1.2.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: backend-cpts.php in cinza-grid/tags/1.2.1/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论