# ESV WordPress圣经代码插件 <= 1.0.2 - 经认证(贡献者+)存储型XSS漏洞
## 漏洞概述
ESV Bible Shortcode for WordPress 插件存在存储型跨站脚本(XSS)漏洞,由于对用户提供的属性输入过滤和输出编码不足,允许具有贡献者级别及以上权限的认证攻击者注入任意 Web 脚本代码。
## 影响版本
所有版本,包括 1.0.2 及其之前版本。
## 漏洞细节
插件的 'esv' 短代码在处理用户提供的属性时存在输入过滤和输出编码不足的问题。攻击者可以通过此漏洞注入任意 Web 脚本代码,并在用户访问被注入页面时执行。
## 漏洞影响
具有贡献者级别及以上权限的认证攻击者可以注入恶意脚本。当任何用户访问被注入的页面时,这些脚本将被执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ESV Bible Shortcode for WordPress <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签: