# WebGia允许通过id_dependente参数在profile_familiar.php中的跨站点脚本(XSS)
## 漏洞概述
WeGIA是一款慈善机构的网页管理工具。在WeGIA应用的profile_familiar.php端点发现了一个反射型跨站脚本(XSS)漏洞,该漏洞允许攻击者通过id_dependente参数注入恶意脚本。
## 影响版本
WeGIA 3.4.3之前的版本
## 漏洞细节
攻击者可以通过操纵profile_familiar.php端点中的id_dependente参数来注入恶意脚本。这允许攻击者执行跨站脚本攻击,可以导致敏感信息泄露、执行恶意操作等。
## 影响
该漏洞可能导致攻击者执行跨站脚本攻击,影响用户安全和数据保密性。此漏洞已在WeGIA 3.4.3版本中修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'profile_familiar.php' parameter 'id_dependente' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Resolução XSS em profile_familiar.php [Security https://github.com/La… · LabRedesCefetRJ/WeGIA@45695ed · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读