# WordPress AWEOS WP Lock <= 1.4.8 - 跨站脚本(XSS)漏洞
## 漏洞概述
AWEOS GmbH开发的AWEOS WP Lock插件存在跨站脚本(XSS)漏洞。此漏洞源于在网页生成过程中对输入的不当中和,允许存储型XSS攻击。
## 影响版本
- 1.4.8及之前版本
## 漏洞细节
AWEOS WP Lock插件在处理用户输入时缺乏适当的输入验证和清理措施,导致攻击者可以在网站上注入恶意脚本。这些脚本会存储在服务器上,并在其他用户访问相关页面时被执行,从而引发跨站脚本攻击。
## 影响
该漏洞允许攻击者注入恶意脚本,可能导致以下安全问题:
- 窃取用户会话信息
- 传播恶意软件
- 对受影响的用户实施钓鱼攻击
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress AWEOS WP Lock <= 1.4.8 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读