# 10Web 的 WordPress 表单制作程序 <= 1.15.33 - 跨站脚本(XSS)漏洞
## 概述
10Web Form Maker 中存在一个在网页生成期间对输入处理不当的漏洞,导致存储型跨站脚本(Stored XSS)攻击。
## 影响版本
影响版本为从 n/a 至 1.15.33。
## 细节
此漏洞属于跨站脚本(XSS)攻击,攻击者可以通过提交存储在 Form Maker 中的恶意脚本代码,在目标用户访问相关页面时执行这些脚本。
## 影响
攻击者可以利用该漏洞窃取用户的会话信息、执行恶意脚本或进行钓鱼攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Form Maker by 10Web <= 1.15.33 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读