# Issabel 存储型XSS漏洞
```markdown
## 概述
Issabel v5.0.0 存在一个存储型跨站脚本(XSS)漏洞。
## 影响版本
- Issabel **v5.0.0**
## 漏洞细节
- 漏洞出现在 `/index.php?menu=conferencia` 接口。
- 参数 `numero_conferencia` 没有对用户输入进行充分的验证和过滤,导致攻击者可以提交恶意脚本。
## 影响
- 攻击者可利用该漏洞在受害者的浏览器中执行任意脚本,从而窃取会话、篡改页面内容或发起其他恶意操作。
```
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in Issabel products | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
暂无评论