# JetWooBuilder <= 2.1.20.1 XSS漏洞
## 概述
CrocoBlock JetWooBuilder 存在一个**跨站脚本(XSS)**漏洞,具体原因为在 Web 页面生成过程中未对输入进行正确中和处理,导致攻击者可以注入恶意脚本。
## 影响版本
受影响版本:**JetWooBuilder <= 2.1.20.1**
## 细节
该漏洞属于**存储型 XSS(Stored XSS)**,意味着攻击者可将恶意脚本存储在目标服务器上,并在用户访问受影响页面时触发执行。
## 影响
成功利用此漏洞可让攻击者在受影响站点的用户浏览器上下文中执行任意脚本,可能导致以下后果:
- 窃取用户 Cookie 或敏感信息
- 执行未经授权的操作
- 会话劫持
- 网站内容被恶意篡改
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论