# WP SEO 结构化数据模式 <= 2.7.11 - 验证用户(贡献者+)通过插件设置存储的跨站脚本攻击
## 漏洞概述
WP SEO Structured Data Schema插件在处理‘Price Range’参数时存在存储型XSS漏洞,源于输入验证不足和输出编码缺失。
## 影响版本
所有版本包括2.7.11及之前版本
## 漏洞细节
攻击者如果拥有Contributor及以上级别的权限,可以通过‘Price Range’参数注入任意Web脚本。这些脚本将在管理员访问插件设置页面时执行。
## 影响
通过该漏洞,注入的脚本可以在管理员点击设置页面时执行,对管理员的会话进行操纵或进一步攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP SEO Structured Data Schema <= 2.7.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Plugin Settings -- 🔗来源链接
标签:
神龙速读标题: KcSeoHelper.php in wp-seo-structured-data-schema/trunk/lib/classes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: Changeset 3289009 for wp-seo-structured-data-schema – WordPress Plugin Repository -- 🔗来源链接
标签: