CVE-2020-37245Supsystic Digital Publications插件1.6.9版本存在严重安全漏洞。该插件在Folder输入字段中缺乏适当的过滤,导致路径遍历漏洞,攻击者可读取Web根目录之外的敏感文件。此外,插件在处理出版物设置时未能对Area Width和Publication Width等参数进行净化,引发存储型跨站脚本攻击,恶意脚本将在查看或编辑出版物时执行。这两个漏洞均无需认证即可利用,对网站安全构成严重威胁。
该漏洞核心在于输入验证缺失。首先是路径遍历漏洞,位于Folder输入字段。插件未对用户输入进行严格的路径规范化和过滤,允许攻击者利用`../`等字符序列访问Web根目录之外的系统文件,导致敏感信息泄露。其次是存储型XSS漏洞,涉及Area Width和Publication Width参数。由于缺乏对特殊字符的转义处理,攻击者可注入恶意脚本。该脚本被存储后,会在用户查看或编辑相关出版物时自动执行。根据CVSS 3.1向量,该漏洞通过网络攻击,无需用户交互和权限即可利用,具有极高的攻击风险,可能导致服务器沦陷或用户数据被盗。