# WeGIA 在cadastro_pet.php的msg参数中反射式跨站脚本(XSS)漏洞
## 概述
WeGIA 是一个开源的网络管理工具,主要面向葡萄牙语和慈善机构。在 WeGIA 应用程序的 (`editar_permissoes.php`) 端点中发现了反射型跨站脚本(XSS)漏洞,该漏洞允许攻击者通过 `msg_c` 参数注入恶意脚本。
## 影响版本
- 版本 3.4.4 之前的版本
## 细节
攻击者可以利用 `editar_permissoes.php` 端点中的反射型跨站脚本漏洞,通过 `msg_c` 参数注入恶意脚本。
## 影响
此漏洞允许攻击者通过注入恶意脚本来执行攻击。版本 3.4.4 已经修复了这一问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'cadastro_pet.php' parameter 'msg' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读