# WP Content Security 插件 <= 2.3 - 无需身份验证的通过 CSP-Report 字段存储式跨站脚本漏洞
## 漏洞概述
WP Content Security Plugin 插件存在存储型跨站脚本(XSS)漏洞,该漏洞源于对用户输入的处理不充分,导致攻击者可以注入恶意脚本。
## 影响版本
- 所有版本直到并且包括2.3版本
## 漏洞细节
- **参数**:`blocked-uri` 和 `effective-directive`
- **原因**:输入过滤和输出转义不足
- **攻击场景**:未经身份验证的攻击者可以通过这些参数注入任意Web脚本,当用户访问被注入的页面时,脚本会被执行。
## 影响
- 允许攻击者注入并执行恶意脚本,可能导致敏感信息泄露、用户会话劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WP Content Security Plugin <= 2.3 - Unauthenticated Stored Cross-Site Scripting via CSP-Report Fields -- 🔗来源链接
标签:
神龙速读标题: WP_CSP.php in wp-content-security-policy/tags/2.3/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: WP_CSP.php in wp-content-security-policy/tags/2.3/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: WP_CSP.php in wp-content-security-policy/tags/2.3/includes – WordPress Plugin Repository -- 🔗来源链接
标签: