# AM LottiePlayer <= 3.5.3 - 经认证的(需要作者权限)通过上传Lottie文件实现的Stored型XSS漏洞
## 漏洞概述
AM LottiePlayer 插件存在存储型跨站脚本(XSS)漏洞,通过上传恶意 Lottie 文件,允许经过身份验证的攻击者注入任意 Web 脚本。
## 影响版本
- 版本 3.5.3 及以下版本
## 细节
该漏洞是由于上传的 Lottie 文件输入验证不足和输出未经过转义处理引起的。攻击者(需要具有作者及以上权限)可以通过上传恶意的 Lottie 文件注入执行任意 Web 脚本,脚本将在用户访问被注入页面时执行。
## 影响
- 允许具有 Author 级别及以上权限的攻击者注入和执行任意 Web 脚本。
- 任何访问被注入页面的用户都会执行该脚本,可能导致敏感信息泄露或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: AM LottiePlayer <= 3.5.3 - Authenticated (Author+) Stored Cross-Site Scripting via Uploaded Lottie File -- 🔗来源链接
标签:
标题: Changeset 3278523 for am-lottieplayer – WordPress Plugin Repository -- 🔗来源链接
标签: