# WordPress MeinTurnierplan.de Widget Viewer 插件 <= 1.1 版本存在的跨站脚本(XSS)漏洞
## 概述
MeinTurnierplan.de Team MeinTurnierplan.de Widget Viewer 存在输入处理不当漏洞(Cross-site Scripting, XSS),导致存储型XSS攻击。
## 影响版本
- 影响版本:n/a 至 1.1
## 细节
在生成网页过程中未能正确中和用户输入,导致存储型XSS漏洞。攻击者可以通过注入恶意脚本,这些脚本被存储在受影响的组件中并在用户访问相应页面时执行。
## 影响
此漏洞允许攻击者注入并存储恶意脚本,当其他用户访问这些页面时,脚本会在他们的浏览器中执行,可能导致敏感信息泄露、账户被操控等安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress MeinTurnierplan.de Widget Viewer plugin <= 1.1 - Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry