# WordPress WPMobile.App 插件 <= 11.41 - 跨站脚本(XSS)漏洞
## 漏洞概述
WPMobile.App 存在输入在网页生成过程中未正确中和的漏洞,导致反射型跨站脚本(XSS)攻击。
## 影响版本
影响版本从不适用(n/a)到 11.41。
## 漏洞细节
在 WPMobile.App 中,输入在网页生成时未正确中和,攻击者可以通过注入恶意脚本,导致反射型 XSS 攻击。这种攻击使得攻击者能够在用户浏览器中执行脚本。
## 影响
攻击者能够利用此漏洞在受害者的浏览器中执行恶意脚本,从而可能窃取敏感数据或进行进一步的攻击行动。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WPMobile.App versions up to 11.41 contain a reflected cross-site scripting (XSS) caused by improper input neutralization during web page generation, letting attackers execute scripts in the victim's browser, exploit requires attacker to craft malicious input. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-35694.yaml | POC详情 |
暂无评论