# Fast Velocity Minify 3.5.1 存储型XSS漏洞
## 概述
Fast Velocity Minify 是一个用于 WordPress 的速度优化插件。在所有版本(包括 3.5.1)中存在存储型跨站脚本(XSS)漏洞。
## 影响版本
- 所有版本 ≤ 3.5.1
## 漏洞细节
由于在管理员设置中缺乏充分的输入过滤和输出转义,攻击者可通过配置界面注入恶意脚本。
## 影响范围
- **攻击条件**:攻击者必须具有管理员级别或更高级别的权限。
- **执行方式**:注入的脚本在用户访问受感染页面时执行。
- **影响环境**:
- WordPress 多站点(Multisite)安装。
- 系统中 `unfiltered_html` 被禁用的情况下。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Fast Velocity Minify <= 3.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
神龙速读标题: Enhance security and validation throughout plugin · peixotorms/fast-velocity-minify@55a8b53 · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论