# N/A
## 漏洞概述
在Emlog Pro 2.2.8版本的文章发布功能中存在一个存储型XSS漏洞,原因是引用的内容未经过滤。
## 影响版本
- Emlog Pro 2.2.8
## 漏洞细节
由于在发布文章时,引用内容没有经过适当的过滤处理,攻击者可以插入恶意脚本,这些脚本会被存储在应用程序中,并在其他用户浏览受影响页面时执行。
## 漏洞影响
攻击者可以利用此漏洞注入恶意JavaScript代码,当其他用户访问包含该恶意代码的页面时,攻击者可以执行各种恶意操作,例如窃取用户会话信息或进行其他恶意行为。
暂无评论