# Issabel 存储型XSS漏洞
## 概述
Issabel v5.0.0 存在一个**存储型跨站脚本**(Stored XSS)漏洞。
## 影响版本
- Issabel **v5.0.0**
## 细节
- 漏洞存在于 `/index.php?menu=address_book` 接口。
- 恶意用户可通过 `'email'` 参数注入恶意脚本。
- 系统未对用户输入进行适当验证和过滤,导致 XSS 脚本被存储并在后续访问时执行。
## 影响
- 攻击者可利用该漏洞在受害用户的浏览器中执行任意脚本,用于会话劫持、信息窃取或页面内容篡改等恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in Issabel products | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
暂无评论