# WordPress 12 Step Meeting List插件 <= 3.14.33 - 跨站脚本(XSS)漏洞
## 漏洞概述
Code for Recovery 12 Step Meeting List 存在跨站脚本(XSS)漏洞,允许攻击者通过反射型XSS攻击执行恶意脚本。
## 影响版本
12 Step Meeting List 版本从 n/a 至 3.14.33。
## 细节
在网页生成过程中,输入数据未能正确过滤或中和,导致攻击者能够注入恶意脚本代码。
## 影响
攻击者可以通过构造恶意链接或利用反射型XSS漏洞注入恶意脚本,从而攻击使用该软件的用户。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Code for Recovery 12 Step Meeting List versions up to 3.14.33 contain a reflected cross-site scripting caused by improper input neutralization during web page generation, letting attackers execute malicious scripts in users' browsers, exploit requires attacker to craft a malicious URL. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-35693.yaml | POC详情 |
暂无评论