# LTL Freight Quotes – Freightview Edition <= 1.0.11, LTL Freight Quotes – Daylight Edition <=2.2.6 和 LTL Freight Quotes – Day & Ross Edition <= 2.1.10 - 通过 `expiry_date` 参数实现的未经认证的存储型跨站脚本漏洞
## 漏洞概述
多个WordPress插件(LTL Freight Quotes – Freightview Edition、LTL Freight Quotes – Daylight Edition 和 LTL Freight Quotes – Day & Ross Edition)中的 `expiry_date` 参数存在存储型跨站脚本(XSS)漏洞,这是因为输入没有经过充分的验证和输出编码。
## 影响版本
- LTL Freight Quotes – Freightview Edition: <= 1.0.11
- LTL Freight Quotes – Daylight Edition: <= 2.2.6
- LTL Freight Quotes – Day & Ross Edition: <= 2.1.10
## 漏洞细节
攻击者可以通过篡改受影响版本中的 `expiry_date` 参数注入任意Web脚本。只要用户访问被注入的页面,这些脚本就会执行。
## 影响
未经授权的攻击者可利用此漏洞在页面上注入恶意脚本,这些脚本执行时可能会窃取敏感信息或执行其他恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Trac Error – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Trac Error – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: Trac Error – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: en-hit-to-update-plan.php in ltl-freight-quotes-day-ross-edition/trunk – WordPress Plugin Repository -- 🔗来源链接
标签: