# WordPress Custom 404 Pro 插件 <= 3.11.1 - 反射型跨站脚本(XSS)漏洞
## 概述
Kunal Nagar Custom 404 Pro 存在输入不当中和漏洞,导致反射型跨站脚本攻击(XSS)。
## 影响版本
Custom 404 Pro 从 n/a 到 3.11.1 版本。
## 细节
在生成网页时,用户输入未被恰当中和,从而允许攻击者注入恶意脚本。此漏洞允许执行反射型 XSS 攻击。
## 影响
攻击者可以注入恶意脚本代码,这可能会导致用户会话劫持、敏感信息泄漏或其他恶意活动。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Kunal Nagar Custom 404 Pro allows Reflected XSS.This issue affects Custom 404 Pro: from n/a through 3.11.1. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-39646.yaml | POC详情 |
暂无评论