# Knowledge Base <= 2.3.1 - 经认证(管理员+)通过插件Slug存储型XSS漏洞
## 漏洞概述
Knowledge Base插件在WordPress中存在存储型跨站脚本(XSS)漏洞,攻击者可以通过插件的slug设置注入任意网页脚本,影响所有版本至2.3.1。
## 影响版本
所有版本至2.3.1
## 漏洞细节
- **漏洞类型**: 存储型Cross-Site Scripting (XSS)
- **原因**: 输入过滤不足及输出转义缺失
- **攻击者**: 认证攻击者(需具有管理员权限)
- **注入方式**: 通过插件的slug设置注入恶意脚本
- **触发条件**: 用户访问被注入的页面
## 影响
- **局限性**: 仅影响多站点安装和已禁用`unfiltered_html`的安装
- **风险**: 攻击者可以在页面中注入任意Web脚本,该脚本会在用户访问受影响页面时被执行
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-7431 | https://github.com/NagisaYumaa/CVE-2025-7431 | POC详情 |
标题: Knowledge Base <= 2.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Slug -- 🔗来源链接
标签:
神龙速读标题: class-settings.php in knowledgebase/tags/2.3.1/includes/admin/settings – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读暂无评论