# BM Content Builder <= 3.16.2.1 - 缺乏对已认证用户(订阅者+)在ux_cb_page_options_save中的存储型跨站脚本验证
## 漏洞概述
BM Content Builder插件存在一个漏洞,攻击者可在未授权的情况下对数据进行修改。该漏洞源于对`ux_cb_page_options_save`函数缺少能力检查。
## 影响版本
所有版本至包括3.16.2.1均受到影响。
## 漏洞细节
具有订阅者级别及以上权限的认证用户可以通过该漏洞,注入任意Web脚本到页面中,这些脚本会在用户访问注入页面时执行。
## 漏洞影响
- 存在一个能力检查缺失问题,攻击者可以通过订阅者级别及以上权限账号对页面进行任意Web脚本注入。
- 注入的脚本在用户访问时会被执行,可能会导致进一步的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: BM Content Builder <= 3.16.2.1 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via ux_cb_page_options_save -- 🔗来源链接
标签:
神龙速读