# q2apro q2apro-on-site-notifications q2apro-onsitenotifications-page.php process_request 跨站脚本漏洞
## 漏洞概述
在 q2apro 的 q2apro-on-site-notifications 插件中,版本 1.4.6 及以下存在一个导致跨站脚本(XSS)漏洞。攻击者可远程利用该漏洞发起攻击。升级到 1.4.8 版本可以解决此问题。
## 影响版本
- q2apro-on-site-notifications 1.4.6 及以下版本
## 漏洞细节
漏洞存在于文件 `q2apro-onsitenotifications-page.php` 的 `process_request` 函数中。攻击者可以通过修改请求数据,远程触发跨站脚本攻击。
## 影响
通过远程攻击,攻击者可以利用该漏洞执行跨站脚本攻击。建议用户升级到 1.4.8 版本,其中包含了修复该漏洞的补丁,补丁代码为 0ca85ca02f8aceb661e9b71fd229c45d388ea5b5。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Critical Vulnerability · Issue #43 · q2apro/q2apro-on-site-notifications -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Critical Vulnerability · Issue #43 · q2apro/q2apro-on-site-notifications -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Update q2apro-onsitenotifications-page.php · q2apro/q2apro-on-site-notifications@0ca85ca · GitHub -- 🔗来源链接
标签: patch
神龙速读标题: Submit #564749: Question2Answer Question2Answer Plugin 1.4.6 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2023-7303 q2apro q2apro-on-site-notifications q2apro-onsitenotifications-page.php process_request cross site scripting (Issue 43) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读