一、 漏洞 CVE-2025-3056 基础信息
漏洞信息
# Download Manager <= 3.3.12 - 验证的 (作者+) 通过上传SVG文件进行存储型XSS攻击

## 漏洞概述

WordPress的Download Manager插件存在存储型跨站点脚本(Stored Cross-Site Scripting)漏洞,允许攻击者通过上传不安全的SVG文件注入任意Web脚本。

## 影响版本

所有版本至3.3.12

## 细节

- **漏洞类型**: 存储型跨站脚本(XSS)
- **原因**: 不足的输入净化和输出转义
- **攻击者要求**: 需要具有Author级别或以上权限的认证用户
- **利用方式**: 上传包含恶意代码的SVG文件
- **触发条件**: 当用户访问被污染的SVG文件时,任意Web脚本将被执行

## 影响

拥有适当权限的认证攻击者可以通过上传注入了恶意脚本的SVG文件来影响其他用户,只要这些用户访问了这些SVG文件,即会执行其中的恶意代码。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Download Manager <= 3.3.12 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Download Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 3.3.12 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses the SVG file.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-3056 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-3056 的情报信息