# Formality <= 1.5.8 - 经认证 (至少contributor权限)通过align参数的Stored XSS漏洞
## 漏洞概述
Formality插件在WordPress中的`align`参数存在存储型跨站脚本(Stored XSS)漏洞,原因是输入过滤和输出转义不足。
## 影响版本
所有版本至1.5.8(含)均受影响。
## 细节
- **漏洞参数**: `align`
- **原因**: 输入过滤和输出转义不足
- **攻击者**: 需具备Contributor及以上级别的访问权限的认证攻击者
## 影响
攻击者可以注入任意Web脚本,并在用户访问被注入的页面时执行这些脚本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Formality <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Parameter -- 🔗来源链接
标签:
标题: class-formality-form.php in formality/trunk/public – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Formality – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
标题: Changeset 3285036 – WordPress Plugin Repository -- 🔗来源链接
标签: