漏洞概述 该漏洞涉及WordPress插件“Cryout Serious Slider”中的多个安全问题,包括未过滤的XSS漏洞、硬编码验证错误、固定致命错误以及选项值在分类法参数保存中的问题。 影响范围 未过滤的XSS漏洞:允许经过身份验证的用户(至少具有贡献者级别)通过短代码属性注入未过滤的数据。 硬编码验证错误:在短代码属性中使用了硬编码的验证错误。 固定致命错误:在blocks.php中修复了致命错误,包括滑块ID在widget调用中的问题、图像列表在滑块生成代码中的问题以及选项值在分类法参数保存中的问题。 修复方案 1. 未过滤的XSS漏洞: - 通过Wordfence报告的问题(#462586)进行了修复。 2. 硬编码验证错误: - 在blocks.php中进行了修复。 3. 固定致命错误: - 在blocks.php中进行了修复,包括滑块ID在widget调用中的问题、图像列表在滑块生成代码中的问题以及选项值在分类法参数保存中的问题。 POC代码 以下是与漏洞相关的代码片段: 这些代码片段展示了漏洞的具体位置和修复措施。