# 分类链菜单 <= 1.0.8 - 验证的(贡献者+)通过pn_chain_menu短码存储的跨站脚本漏洞
## 漏洞概述
Taxonomy Chain Menu 插件在 WordPress 中存在 Stored Cross-Site Scripting 漏洞,该漏洞通过插件的 `pn_chain_menu` 短代码进行攻击,原因是用户提供的属性没有进行充分的输入清理和输出转义。
## 影响版本
所有版本直到且包括 1.0.8
## 漏洞细节
该漏洞存在于 Taxonomy Chain Menu 插件的 `pn_chain_menu` 短代码中,由于用户提供的属性没有进行充分的输入清理和输出转义,使得攻击者可以注入任意的 Web 脚本到页面中。
## 影响
通过此漏洞,具有贡献者级别及以上访问权限的认证攻击者可以注入任意 Web 脚本到页面中,这些脚本会在用户访问被注入的页面时执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Taxonomy Chain Menu <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via pn_chain_menu Shortcode -- 🔗来源链接
标签:
标题: index.php in taxonomy-chain-menu/trunk – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Taxonomy Chain Menu – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
标题: Changeset 3284354 – WordPress Plugin Repository -- 🔗来源链接
标签: