# WeGIA 的 'index.php' 参数 'erro' 易受反射型跨站脚本攻击-XSS
## 漏洞概述
WeGIA是一个专注于葡萄牙语和慈善机构的开源网络管理工具。在WeGIA 3.4.5之前的版本中,`index.php`端点存在反射型跨站脚本(XSS)漏洞,攻击者可以通过`erro`参数注入恶意脚本。
## 影响版本
WeGIA 3.4.5 之前的版本
## 漏洞细节
攻击者可以利用`erro`参数注入恶意脚本。此漏洞存在于`index.php`端点。
## 影响
攻击者可利用此漏洞执行跨站脚本攻击(XSS),从而可能导致用户信息泄露或其他恶意行为。WeGIA 3.4.5版本中已修复此漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'index.php' parameter 'erro' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读