# 社交分享插件 - Sassy Social Share <= 3.3.75 - 通过'heateor_mastodon_share' 参数反射型跨站脚本漏洞
## 漏洞概述
Sassy Social Share插件存在反射型跨站脚本(Reflected XSS)漏洞,该漏洞通过heateor_mastodon_share参数进行利用,原因在于输入验证和输出转义不充分。
## 影响版本
所有版本至3.3.75(包括3.3.75)均受影响。
## 漏洞细节
攻击者可以通过构造恶意URL,使得用户在点击此类链接时执行任意Web脚本。
## 影响
未经身份验证的攻击者可以注入任意Web脚本,进而窃取用户信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Social Sharing Plugin – Sassy Social Share <= 3.3.75 - Reflected Cross-Site Scripting via 'heateor_mastodon_share' Parameter -- 🔗来源链接
标签:
神龙速读标题: class-sassy-social-share-public.php in sassy-social-share/tags/3.3.75/public – WordPress Plugin Repository -- 🔗来源链接
标签: