# StageShow <= 10.0.3 - 经认证 (贡献者+)通过锚定参数的存储型跨站脚本漏洞
## 概述
StageShow 插件在 WordPress 中存在存储型跨站脚本(Stored XSS)漏洞,通过 'anchor' 参数在所有版本中均可触发,该漏洞是由于输入验证不足和输出转义缺失导致的。
## 影响版本
所有版本至 10.0.3(包括 10.0.3)
## 细节
恶意攻击者可以通过 Contributor 及以上级别的认证账户,利用 'anchor' 参数注入任意网页脚本。这些脚本将在用户访问被注入的页面时执行。
## 影响
此漏洞允许具有 Contributor 级别及以上权限的认证攻击者在页面中注入任意 Web 脚本,这些脚本会在用户访问被注入的页面时被执行,从而可能控制用户会话或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: StageShow <= 10.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via anchor Parameter -- 🔗来源链接
标签:
神龙速读标题: stageshowlib_salesplugin.php in stageshow/trunk/include – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读