# Simple Business Data 1.0.1 存储型XSS漏洞
## 漏洞概述
Simple Business Data 是一款 WordPress 插件,所有版本(至1.0.1及之前)均存在存储型跨站脚本(Stored XSS)漏洞。攻击者可通过 `simple_business_data` 短代码的 `type` 属性注入恶意脚本。
## 影响版本
插件版本 1.0.1 及之前版本均受影响。
## 漏洞细节
插件未对用户输入进行正确过滤和输出转义,特别是在将 `type` 属性嵌入 HTML 的 `class` 属性时。这使得攻击者可以注入任意网页脚本。
## 漏洞影响
具有贡献者及以上权限的认证攻击者可以利用该漏洞在页面中注入恶意脚本,一旦其他用户访问被注入的页面,脚本将在其浏览器中执行,可能导致会话劫持或恶意重定向等攻击。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: Simple Business Data <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: simple-business-data-template.php in simple-business-data/tags/1.0.1/templates – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论