# wpForo Forum <= 2.4.5 - 确认用户 (订阅者+) 通过个人资料头像存储型XSS漏洞
## 漏洞概述
wpForo论坛插件在WordPress中存在存储型跨站脚本(Stored Cross-Site Scripting)漏洞,源于上传SVG文件时输入清理和输出转义不足,导致攻击者可以注入任意Web脚本并执行。
## 影响版本
所有版本直到并且包括2.4.5
## 漏洞细节
受影响版本在处理SVG文件上传时存在输入清理和输出转义不足的问题。攻击者通过上传包含恶意脚本的SVG文件,可以在页面加载时注入并执行任意Web脚本。
## 影响
具有订阅者及以上权限的经过身份验证的攻击者,可以在上传SVG文件后,在其他用户访问该文件时执行恶意脚本,从而可能引发多种安全风险,包括但不限于会话劫持、敏感信息泄露等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: wpForo Forum <= 2.4.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Avatar -- 🔗来源链接
标签:
神龙速读标题: functions.php in wpforo/tags/2.4.5/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: functions.php in wpforo/tags/2.4.5/includes – WordPress Plugin Repository -- 🔗来源链接
标签: