# WordPress Time Clock <= 1.2.3 - 跨站脚本(XSS)漏洞
## 漏洞概述
Scott Paterson Time Clock中存在的漏洞允许存储型跨站脚本(XSS),因为输入在网页生成过程中没有得到适当的中和。
## 影响版本
影响版本:从n/a到1.2.3
## 漏洞细节
该漏洞归类为跨站脚本(XSS)漏洞,具体表现为输入在网页生成过程中未得到适当的中和处理,从而导致存储型XSS攻击的发生。
## 漏洞影响
攻击者可以利用此漏洞注入恶意脚本,这些脚本可能被存储在目标应用程序中,并且当其他用户访问相关页面时被执行,进而导致敏感信息泄露或其他安全危害。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Time Clock <= 1.2.3 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读