IPBUF安全漏洞报告
English
CVE-2025-11238 CVSS 7.2 高危

CVE-2025-11238: Watu Quiz WordPress插件存储型XSS漏洞

披露日期: 2025-10-25

漏洞信息

漏洞编号
CVE-2025-11238
漏洞类型
存储型XSS
CVSS评分
7.2 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Watu Quiz WordPress插件

相关标签

CVE-2025-11238WordPressXSS存储型跨站脚本Watu Quiz

漏洞概述

Watu Quiz是WordPress平台的知名测验插件,在3.4.4及以下版本中存在严重的存储型跨站脚本漏洞。攻击者可利用HTTP Referer头注入恶意脚本,当管理员或用户访问包含恶意代码的页面时,脚本会在受害者浏览器中执行。

技术细节

漏洞源于插件处理HTTP Referer头时缺乏适当的输入验证和输出编码。攻击者构造包含恶意JavaScript的Referer头,插件在启用'Save source URL'功能时将其存储到数据库,后续页面渲染时未进行转义直接输出,导致脚本在用户访问时执行。

攻击链分析

STEP 1
1
攻击者向目标WordPress站点发送包含恶意Referer头的HTTP请求
STEP 2
2
插件接收请求并存储Referer头值到数据库
STEP 3
3
管理员访问受感染页面时,恶意脚本在浏览器中执行
STEP 4
4
攻击者可窃取会话cookie、劫持账户或执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -H 'Referer: <script>alert(document.cookie)</script>' http://target/wp-admin/admin-ajax.php?action=watu_save_quiz

影响范围

Watu Quiz <= 3.4.4

防御指南

临时缓解措施
立即升级插件到最新版本,或暂时禁用相关功能模块

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表