# GmapsMania <= 1.1 - 经认证的(贡献者+)通过Shortcode存储式跨站脚本漏洞
## 漏洞概述
GmapsMania 插件在处理用户提供的属性时,由于输入净化和输出转义不足,存在存储型跨站脚本(Stored XSS)漏洞。该漏洞影响所有版本至 1.1,允许具有贡献者及以上权限的认证攻击者在页面中注入并执行任意 web 脚本。
## 影响版本
所有版本至 1.1(包括 1.1)
## 漏洞细节
漏洞源于 GmapsMania 插件中 gmap 短代码对用户提交属性的输入净化和输出转义不足。攻击者可以利用该漏洞在页面中注入任意 web 脚本,这些脚本会在用户访问指定页面时执行。
## 影响
攻击者(需要有贡献者及以上权限)能够注入并执行任意 web 脚本,危害用户和系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GmapsMania <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode -- 🔗来源链接
标签:
标题: gmapsmania.php in gmapsmania/trunk – WordPress Plugin Repository -- 🔗来源链接
标签: