漏洞概述 漏洞名称: 安全加固 - 转义滑块/对齐画廊短代码属性(存储型XSS) 漏洞描述: 在PowerKit插件3.0.9版本中,对滑块/对齐画廊短代码属性进行了安全加固,防止存储型XSS攻击。 影响范围 受影响版本: PowerKit插件3.0.9及之前版本 漏洞类型: 存储型XSS(跨站脚本攻击) 漏洞位置: 短代码属性未正确转义,可能导致恶意脚本注入 修复方案 修复版本: PowerKit插件3.0.9 修复内容: 对短代码属性进行转义处理,防止恶意脚本注入 具体代码: POC代码/利用代码 无直接POC代码提供,但可以通过构造恶意短代码属性进行测试,例如: 其他信息 文件路径: 文件大小: 4.4 KB 最后修改时间: 3周前,由codesupplyco提交 以上信息总结了网页截图中关于漏洞的关键内容。