# WordPress WP Wall插件<=1.7.3 - 反射跨站脚本(XSS)漏洞
## 概述
Vladimir Prelovac 的 WP Wall 插件存在输入未正确中和导致跨站脚本(XSS)漏洞。此漏洞允许反射型 XSS 攻击。
## 影响版本
- 从任意版本到 1.7.3
## 细节
在生成 Web 页面过程中,没有正确中和输入,导致反射型 XSS 漏洞。
## 影响
攻击者可以通过构造恶意输入,触发反射型 XSS 攻击,窃取用户的会话信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP Wall plugin <= 1.7.3 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读