# WordPress Simple PayPal 购物车 <= 5.1.3 - 经认证(贡献者+)通过短代码存储的跨站脚本漏洞
## 概述
WordPress Simple Shopping Cart 插件存在存储型跨站脚本(XSS)漏洞,该漏洞是由于插件的 `wp_cart_button` 短代码对用户提供的属性输入验证和输出转义不足导致的。
## 影响版本
所有版本至 5.1.3(包括 5.1.3 版本)。
## 细节
漏洞存在于插件的 `wp_cart_button` 短代码中,由于用户提供的属性输入验证和输出转义不充分,导致可以注入任意的 Web 脚本。
## 影响
具有贡献者级别及以上访问权限的认证攻击者可以在页面上注入任意 Web 脚本,这些脚本会在用户访问受影响的页面时执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Simple PayPal Shopping Cart <= 5.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode -- 🔗来源链接
标签:
标题: wpsc-shortcodes-related.php in wordpress-simple-paypal-shopping-cart/tags/5.1.2/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: WordPress Shopping Cart Installation and Usage Instructions | Tips and Tricks WP eCommerce -- 🔗来源链接
标签:
标题: Changeset 3284572 – WordPress Plugin Repository -- 🔗来源链接
标签: