# WordPress Better Search <= 4.1.0 - 跨站脚本(XSS)漏洞
## 漏洞概述
Ajay Better Search 中存在一个在 Web 页面生成期间对输入不当中和的漏洞,被称为“跨站脚本”(Cross-site Scripting, XSS),具体为基于DOM的XSS。
## 影响版本
Better Search 从 n/a 到 4.1.0 的所有版本。
## 漏洞细节
攻击者可以通过在 Web 页面生成过程中插入恶意脚本来利用此漏洞。该漏洞允许攻击者执行跨站脚本攻击,这些脚本在用户的浏览器中执行,而无需直接通过 Web 服务器。
## 影响
此漏洞可能使攻击者能够执行任意 JavaScript 代码,导致潜在的安全威胁,包括但不限于窃取敏感信息、篡改页面内容或重定向用户。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Better Search <= 4.1.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读