# WordPress Homey主题 <= 2.4.5 - 反射跨站脚本(XSS)漏洞
## 概述
存在一个输入处理不当导致的跨站脚本(Cross-site Scripting, XSS)漏洞,影响了favethemes Homey。此漏洞允许反射型XSS攻击。
## 影响版本
- 从n/a到2.4.5版本
## 细节
在Web页面生成过程中,输入没有被适当地中立化,导致跨站脚本漏洞。攻击者可以通过反射型XSS攻击利用此漏洞。
## 影响
此漏洞允许攻击者在受影响版本的Homey中注入恶意脚本,从而可能劫持用户的会话或进行其他攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Homey theme <= 2.4.5 - Reflected Cross Site Scripting (XSS) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读