# WebEmailProtector Email Address Security <= 3.3.6版-跨站脚本(XSS)漏洞
## 概述
dsrodzin Email Address Security 产品中存在跨站脚本(XSS)漏洞,该漏洞允许存储型 XSS 攻击。
## 影响版本
- 影响版本:从 n/a 至 3.3.6
## 细节
该漏洞源于在生成网页过程中对输入的不恰当中和处理,从而导致跨站脚本攻击。(Improper Neutralization of Input During Web Page Generation)
## 影响
该漏洞允许攻击者植入恶意脚本,这些脚本可以被其他用户执行,导致敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Email Address Security by WebEmailProtector <= 3.3.6 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读