# 分类相关文章插件 2.7.6 认证存储型XSS漏洞
## 概述
Related Posts by Taxonomy WordPress 插件存在存储型跨站脚本漏洞(Stored XSS),影响版本包括 2.7.6 及以下。
## 影响版本
所有版本 ≤ 2.7.6
## 细节
漏洞存在于插件的 `related_posts_by_tax` 短代码中,由于对用户提交的参数缺乏足够的输入过滤和输出转义,导致攻击者可植入恶意脚本。
## 影响
经认证的攻击者(具备贡献者或以上权限)可在页面中注入任意 Web 脚本,当其他用户访问被注入的页面时,脚本将自动执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中可以获取到以下关键信息:
- **HTTP状态码**:403,表示“请求被阻止”。
- **错误描述**:请求无法被满足,可能存在以下原因:连接不到服务器、网络流量过大或配置错误。
- **建议操作**:稍后再试或联系应用程序或网站的所有者。
- **生成者**:错误信息由CloudFront生成。
- **请求ID**:n05wxqVy40_bh-eg3DEF35D6VAdSGqX7BNcRGfqq9=pTMbArklUw==
Markdown格式返回如下:
```
- **HTTP状态码**:403,表示“请求被阻止”。
- **错误描述**:请求无法被满足,可能存在以下原因:连接不到服务器、网络流量过大或配置错误。
- **建议操作**:稍后再试或联系应用程序或网站的所有者。
- **生成者**:错误信息由CloudFront生成。
- **请求ID**:n05wxqVy40_bh-eg3DEF35D6VAdSGqX7BNcRGfqq9=pTMbArklUw==
```
暂无评论