# WordPress WPBakery Visual Composer WHMCS Elements <= 1.0.4.1 - 跨站脚本(XSS)漏洞
## 概述
voidcoders WPBakery Visual Composer WHMCS Elements 存在一个跨站脚本(XSS)漏洞,导致存储型 XSS 攻击。
## 影响版本
- 从 n/a 至 1.0.4.1
## 细节
该漏洞源自于在网页生成过程中对输入未进行适当的中和处理。攻击者可以利用此漏洞在受感染网站上注入恶意脚本,这些脚本将存储在服务器上,并在用户访问相关页面时执行。
## 影响
此漏洞允许攻击者执行存储型 XSS 攻击,攻击者可以通过在网站上存储恶意脚本来控制用户会话,窃取敏感数据,或进一步劫持网站功能。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WPBakery Visual Composer WHMCS Elements <= 1.0.4.1 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读