# WordPress Posts Slider Shortcode 插件 <=1.0 版本跨站脚本(XSS)漏洞
## 概述
Aakif Kadiwala Posts Slider Shortcode 插件存在输入未适当中和的问题,导致在网页生成时可能发生 DOM 型跨站脚本攻击(XSS)。
## 影响版本
- 从 n/a 到 1.0
## 细节
在生成网页时,插件未能正确中和输入,这允许攻击者注入恶意脚本。攻击者可通过使用受污染的输入执行跨站脚本 (XSS) 攻击,从而控制用户界面或在用户浏览器中执行恶意脚本。
## 影响
此漏洞可导致 DOM 型跨站脚本攻击,潜在攻击者可利用此漏洞执行恶意脚本代码,窃取用户信息或控制用户界面。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Posts Slider Shortcode plugin <= 1.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读