# Name Directory <=1.30.3 跨站脚本漏洞
## 概述
Name Directory 插件中的 'name_directory_name' 和 'name_directory_description' 参数存在存储型跨站脚本漏洞。
## 影响版本
所有版本至 1.30.3(含)
## 细节
该漏洞源于对输入参数缺乏充分的过滤和输出时未正确转义,导致攻击者可注入恶意脚本。
## 影响
未经身份验证的攻击者可向页面注入任意 Web 脚本,用户访问受影响页面时脚本将执行。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
- **HTTP Status:** 403 Forbidden
- Indicates that the request was blocked by the server.
- **Possible Causes:**
- Excessive traffic.
- Configuration error.
- **Debugging Advice:**
- Retry the request later.
- Contact the app or website owner.
- Check CloudFront documentation for troubleshooting steps.
- **Generated by:** CloudFront (Amazon CloudFront service)
- **Request ID:** nfMrGwFRxvLNvR63rwBR_RZyZPTPNepqCyfmFVPkzieehMl_RQkf0A==
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.