# WP AD Gallery 1.3 存储型 XSS 漏洞
## 概述
WP AD Gallery 是一个 WordPress 插件,存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本 **至且包括 1.3** 版本均受影响。
## 细节
该漏洞存在于 `ad-gallery` 短代码的 `startindex` 参数中。由于插件未正确对输入进行过滤和对输出进行转义,攻击者可通过该参数注入恶意脚本。
## 影响
具有 contributor 及以上权限的认证攻击者可向页面中注入任意 Web 脚本,当其他用户访问被注入的页面时,恶意脚本将被执行,可能导致会话劫持、数据窃取等安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: WP AD Gallery <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: shortcode.php in wp-ad-gallery/tags/1.3/shortcode – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论