# SpiceForms 表单构建器 存储型 XSS
## 概述
SpiceForms Form Builder 插件中的 'spiceforms' 短代码存在存储型跨站脚本(XSS)漏洞。
## 影响版本
所有 <= 1.0 版本。
## 细节
由于对用户提供的短代码属性缺乏充分的输入过滤和输出转义,导致攻击者可通过 'spiceforms' 短代码注入恶意脚本。
## 影响
经认证的攻击者(具备投稿者或更高权限)可在页面中植入任意 Web 脚本,当其他用户访问受影响页面时脚本将执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
**关键信息:**
- **错误类型:** 403 ERROR
- **错误描述:** The request could not be satisfied.
- **原因分析:**
- 请求被阻止。
- 无法连接到服务器,可能是由于流量过大或配置错误。
- **解决方案建议:**
- 稍后重试。
- 联系应用或网站所有者。
- 如果通过CloudFront提供内容,查阅CloudFront文档以排除故障并防止此错误。
- **CloudFront相关信息:**
- 由CloudFront生成。
- Request ID为 `oeh2Hfusn3YDnwcfk50Sx9nIAg31aqLifSUHqwc2f0s6-qwnu23_Zg==`。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.