# WordPress Ajax Load More和Infinite Scroll <= 1.6.0 - 验证的(贡献者+)通过id参数存储跨站脚本漏洞
## 漏洞概述
WordPress 插件 Ajax Load More 和 Infinite Scroll 存在存储型跨站脚本(XSS)漏洞,原因是参数 'id' 的输入过滤和输出转义不足。
## 影响版本
所有版本在 1.6.0 及以下都受到影响。
## 漏洞细节
漏洞通过 'id' 参数进行触发。由于输入过滤和输出转义不足,攻击者可以注入任意的 Web 脚本,并存储在页面中。这些脚本会在用户访问受影响页面时执行。
## 漏洞影响
具备 Contributor 级别及以上权限的认证用户可以利用此漏洞注入恶意脚本,并在用户访问这些页面时执行。这可能导致敏感信息泄露、会话劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Ajax Load More and Infinite Scroll <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter -- 🔗来源链接
标签:
神龙速读标题: class-cpt-alm-shortcodes.php in cpt-ajax-load-more/trunk/includes – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: WordPress Ajax Load More and Infinite Scroll – WordPress plugin | WordPress.org -- 🔗来源链接
标签:
神龙速读