# 高级重排图像文本滑块<=1.0 - 跨站请求伪造到存储的跨站脚本
## 漏洞概述
Advanced Reorder Image Text Slider 插件存在跨站请求伪造 (CSRF) 漏洞,允许未认证的攻击者通过伪造请求来更新设置并注入恶意脚本。
## 影响版本
所有版本,包括 1.0。
## 漏洞细节
此漏洞是由于 'reorder-simple-image-text-slider-setting' 页面缺少或错误的 nonce 验证,使得攻击者可以通过伪造请求来更新设置并注入恶意 Web 脚本。
## 影响
如果攻击者能够诱使站点管理员执行某些操作(如点击链接),就有可能利用此漏洞注入恶意脚本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Advanced Reorder Image Text Slider <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting -- 🔗来源链接
标签:
标题: abundatrade_pugin.php in abundatrade-plugin/tags/1.8.02 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Advanced Reorder Image Text Slider – WordPress plugin | WordPress.org -- 🔗来源链接
标签: