# WeGIA 在终点 'relatorio_geracao.php' 参数 'tipo_relatorio' 中易受反射跨站脚本攻击
## 概述
WeGIA 是一个以葡萄牙语和慈善机构为重点的开源网络管理工具。在 WeGIA 应用程序的 `relatorio_geracao.php` 端点中发现了一个反射型跨站脚本(XSS)漏洞。该漏洞允许攻击者通过 `tipo_relatorio` 参数注入恶意脚本。
## 影响版本
WeGIA 3.4.5 之前的版本受到影响。
## 细节
漏洞存在于 WeGIA 的 `relatorio_geracao.php` 端点中,攻击者可以利用 `tipo_relatorio` 参数注入恶意脚本。
## 影响
该漏洞使得攻击者可以通过注入恶意脚本来执行跨站脚本攻击。WeGIA 3.4.5 版本已经修复了此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'relatorio_geracao.php' parameter 'tipo_relatorio' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读