# 多项目响应式幻灯片插件 1.0 跨站请求伪造漏洞
## 概述
Multi Item Responsive Slider 是一款 WordPress 插件,用于展示多项目响应式滑块。该插件在所有版本(包括 1.0 版)中存在跨站请求伪造(CSRF)漏洞。
## 影响版本
所有版本,包括 1.0。
## 细节
漏洞原因在于 `mioptions.php` 页面缺少或未正确执行 nonce(一次性令牌)验证机制。由于未对用户请求进行充分的身份验证,攻击者可以伪造请求,修改插件设置并注入恶意脚本。
## 影响
未认证攻击者可通过诱导网站管理员执行某个操作(如点击链接),在管理员不知情的情况下,实现设置修改或恶意脚本注入,进而可能导致网站内容被篡改、用户数据泄露或管理员账户被控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Multi Item Responsive Slider <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读暂无评论