# 知识库 <= 2.3.0 - 经认证(贡献者+) 存储型跨站脚本漏洞
## 漏洞概述
Knowledge Base插件在处理用户提供的参数时,由于输入验证和输出转义不足,存在存储型跨站脚本(XSS)漏洞。漏洞通过插件的`kbalert`短代码触发。
## 影响版本
所有版本从初始版本到包括2.3.0版本。
## 漏洞细节
插件对`kbalert`短代码中的用户提供的属性没有进行充分的输入验证和输出转义,导致攻击者可以在页面中注入任意Web脚本。
## 影响
具有贡献者级别及以上权限的认证攻击者可以利用此漏洞在页面中注入恶意脚本。这些脚本会在用户访问注入页面时执行,可能导致敏感信息泄露或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Knowledge Base <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签: