# Kadence Blocks - 用于页面构建器的功能 Gutenberg Blocks <= 3.5.10 - 经认证的 (贡献者+) 通过“redirectURL”参数进行Stored Cross-Site 脚本插入漏洞
## 概述
Gutenberg Blocks with AI by Kadence WP – Page Builder Features 插件存在存储型跨站脚本(XSS)漏洞,原因是输入过滤和输出转义不足,导致攻击者能够注入任意Web脚本。
## 影响版本
所有版本,包括 3.5.10 及以下版本
## 细节
漏洞通过 `redirectURL` 参数触发。由于输入过滤和输出转义不充分,允许具有贡献者级别及更高权限的认证攻击者注入任意Web脚本。
## 影响
注入的脚本会在用户访问包含注入代码的页面时执行。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Kadence Blocks – Gutenberg Blocks for Page Builder Features <= 3.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via `redirectURL` Parameter -- 🔗来源链接
标签:
神龙速读标题: class-kadence-blocks-countdown-block.php in kadence-blocks/tags/3.5.8/includes/blocks – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读标题: kb-countdown.min.js in kadence-blocks/tags/3.5.8/includes/assets/js – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读