# Piwik PRO - 中等严重 - 跨站脚本 - SA-CONTRIB-2025-058
## 漏洞概述
Drupal Piwik PRO 存在输入处理不当导致的跨站脚本(XSS)漏洞。此漏洞允许攻击者通过未正确中和的输入在网页生成时注入恶意脚本。
## 影响版本
- Piwik PRO: 从 0.0.0 至 1.3.2 之间的所有版本
## 漏洞细节
该漏洞源于在网页生成过程中未能正确中和用户输入。攻击者可以利用这一点注入恶意脚本,从而导致跨站脚本攻击(XSS)。
## 影响
- 允许攻击者执行跨站脚本攻击。
- 可能导致用户的敏感信息被窃取。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Piwik PRO - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-058 | Drupal.org -- 🔗来源链接
标签:
神龙速读