# WordPress JobSearch <= 2.9.0 - 跨站脚本(XSS)漏洞
## 概述
eyecix JobSearch 中存在一个在网页生成过程中对输入处理不当的漏洞('Cross-site Scripting'),导致反射型XSS攻击。
## 影响版本
JobSearch: 从未知版本到2.9.0版本
## 细节
该漏洞允许攻击者通过注入恶意脚本代码,在用户的浏览器上执行未授权的操作。
## 影响
攻击者可以利用此漏洞执行反射型XSS攻击,从而劫持用户会话、窃取敏感信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress JobSearch <= 2.9.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读