# Klaro Cookie及同意管理 - 中等严重性 - 跨站脚本 - SA-CONTRIB-2025-050
## 概述
Drupal Klaro Cookie & Consent Management 存在输入处理不当导致的跨站脚本(Cross-Site Scripting, XSS)漏洞。
## 影响版本
- 0.0.0 到 3.0.5 之前的所有版本
## 细节
在网页生成过程中,输入未被正确中和,导致跨站脚本(XSS)攻击。
## 影响
攻击者可以利用此漏洞在受害者的浏览器中执行恶意脚本,导致敏感信息泄露、会话劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Klaro Cookie & Consent Management - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-050 | Drupal.org -- 🔗来源链接
标签:
神龙速读