# WordPress Booking Calendar Contact Form <= 1.2.58 跨站脚本(XSS)漏洞
## 概述
Booking Calendar Contact Form中存在的代码漏洞导致了存储型XSS(跨站脚本攻击)。该漏洞发生在Web页面生成过程中输入未被适当中和。
## 影响版本
从n/a到1.2.58版本受到影响。
## 细节
该漏洞类型为存储型XSS,攻击者可以通过在输入中注入恶意脚本代码,使这些脚本在其他用户的浏览器中执行。
## 影响
攻击者可利用该漏洞,在其他用户访问页面时执行恶意脚本,可能导致敏感信息泄露、账户劫持等风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Booking Calendar Contact Form <= 1.2.58 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读