# WP Restaurant Listings 1.0.2 存储型XSS漏洞
## 概述
WP Restaurant Listings 是一个用于 WordPress 的餐厅列表插件,其 `restaurant_summary` 短代码中的 `align` 参数存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本 up to and including 1.0.2。
## 细节
由于未对用户输入进行充分的过滤和对输出内容的转义不足,攻击者可通过 `restaurant_summary` 短代码的 `align` 参数注入任意 Web 脚本。
## 影响
拥有贡献者及以上权限的认证攻击者,可以利用此漏洞在页面中注入恶意脚本,当用户访问该注入页面时,脚本将被执行,可能危害网站安全。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WP Restaurant Listings <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: class-wp-restaurant-listings-shortcodes.php in wp-restaurant-listings/tags/1.0.2/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论