# Material Design Iconic Font 2.0 存储型 XSS 漏洞
## 概述
Material Design Iconic Font Integration 插件在 WordPress 中存在存储型跨站脚本(Stored XSS)漏洞。
## 影响版本
所有版本 ≤ 2。
## 细节
漏洞存在于插件的 `mdiconic` 短代码中,由于未对用户提交的属性进行充分的输入过滤和输出转义,攻击者可通过该短代码注入恶意脚本。
## 影响
具有贡献者及以上权限的认证攻击者可将任意 Web 脚本注入页面,当其他用户访问该页面时,脚本会在其浏览器中执行,可能导致会话劫持、数据篡改或其他恶意行为。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Material Design Iconic Font Integration <= 2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: md-iconic-font-integration.php in material-design-iconic-font-integration/tags/2 – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论