# Gallery PhotoBlocks 插件 XSS 漏洞
## 概述
WP Chill Gallery PhotoBlocks 存在“跨站脚本”(Stored XSS)漏洞,攻击者可通过未正确中和(过滤/转义)的输入在网页生成过程中执行恶意脚本。
## 影响版本
- **受影响版本**:Gallery PhotoBlocks 1.3.1 及之前所有版本(从 n/a 开始)
## 细节
- **漏洞类型**:存储型 XSS(Stored XSS)
- **组件**:WP Chill Gallery PhotoBlocks(WordPress 插件)
- **成因**:插件在生成网页内容时未对用户输入进行充分的中和处理,导致恶意脚本可以被存储并在后续访问中执行。
## 影响
- 攻击者可注入恶意脚本(如 JavaScript),一旦其他用户访问包含该脚本的页面,可能导致以下后果:
- 会话劫持
- 敏感信息泄露
- 页面内容篡改
- 执行其他未经授权的操作
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Gallery PhotoBlocks Plugin <= 1.3.1 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论