WP HTML Author Bio <= 1.2.0 - Author+ 存储型跨站脚本
该插件没有对用户个人简介中允许的HTML进行净化,使得用户可以使用恶意JavaScript代码,当任何人访问该用户在前端发布的文章时,该代码将会执行。因此,即使是作者这样低权限的用户也能对其他用户进行跨站脚本攻击,当管理员查看相关文章时,这可能进一步导致权限提升。
以作者身份登录,在个人资料的“个人简介”字段中添加以下有效载荷:
<script>alert(/XSS/)</script>
然后查看该作者发布的文章以触发XSS。