# Runners Log <= 3.9.2 - 经认证的 (贡献者+) 存储型跨站脚本漏洞
## 概述
WordPress的Runners Log插件存在存储型跨站脚本(XSS)漏洞,影响所有版本直至包括3.9.2版本。该漏洞是由于对用户提供的参数没有足够的输入清理和输出转义。
## 影响版本
- 所有版本至3.9.2
## 细节
插件中的 'runnerslog' 短代码存在漏洞,攻击者可以通过该短代码注入任意Web脚本,这些脚本会在用户访问被注入的页面时执行。
## 影响
具有贡献者级别及以上访问权限的认证攻击者能够利用该漏洞,注入恶意脚本并执行,从而可能导致敏感信息泄露或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Runners Log <= 3.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting -- 🔗来源链接
标签: