# WeGIA在novo_ memorandum.php中允许存储式XSS攻击
## 漏洞概述
WeGIA是一款面向慈善机构的网络管理工具,其中存在一个XSS注入漏洞,该漏洞存在于`novo_memorando.php`页面。在提交备忘录后,访问`listar_memorandos_antigos.php`页面时,注入的脚本会在浏览器中被执行。
## 影响版本
此漏洞在3.4.3版本中已被修复,因此3.4.3之前的版本受到影响。
## 漏洞细节
攻击者可以通过`novo_memorando.php`页面进行XSS脚本的注入,当用户访问`listar_memorandos_antigos.php`页面时,注入的XSS脚本会被执行,导致跨站脚本攻击。
## 漏洞影响
该漏洞可使攻击者在用户浏览器中执行任意脚本,潜在的危害包括但不限于信息窃取、会话劫持等,对系统的安全性造成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: XSS (Stored XSS) in novo_memorando.php · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Resolução XSS no módulo de Memorando [Security https://github.com/Lab… · LabRedesCefetRJ/WeGIA@f8cf5d0 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读