# SpendeOnline.org 3.0.1 存储型XSS漏洞
## 概述
SpenteOnline.org 是一个适用于 WordPress 的插件,存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有版本均受影响,直至并包括 3.0.1 版本。
## 细节
该插件的 `spendeonline` 短代码在处理用户提供的属性时,未正确进行输入过滤与输出转义,导致攻击者可通过注入恶意脚本实施攻击。
## 影响
经过身份验证的攻击者(具有贡献者及以上权限)可向页面注入任意 Web 脚本,一旦用户访问了被注入的页面,恶意脚本将会执行。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: SpendeOnline.org <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读暂无评论