# 子页面列表 <= 1.3.3 - 经认证的(贡献者+)存储型跨站脚本漏洞
## 漏洞概述
Subpage List插件在所有版本中(包括1.3.3版)存在存储型跨站脚本(XSS)漏洞。该漏洞源于插件中的'subpages'短代码在处理用户提供的属性时缺少足够的输入清理和输出转义。
## 影响版本
- 所有版本(包括1.3.3 及其以前版本)
## 漏洞细节
插件未能对通过'subpages'短代码提交的用户输入进行充分的清理和转义,导致存储型XSS。这允许具备贡献者权限及其以上权限的经过身份验证的攻击者,在页面中注入任意网络脚本。
## 漏洞影响
注入的脚本将在用户访问受影响的页面时被执行,这可能导致用户会话劫持、敏感信息泄露以及其他潜在的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Subpage List <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签:
标题: class-subpage-list-shortcode.php in subpage-view/trunk/inc – WordPress Plugin Repository -- 🔗来源链接
标签: