# N/A
## 概述
tawk.to v4聊天框插件中存在一个**反射型跨站脚本(XSS)漏洞**,攻击者可利用该漏洞在用户的浏览器上下文中执行任意JavaScript代码。
## 影响版本
- **tawk.to chatbox widget v4**
## 细节
攻击者可通过向存在缺陷的参数注入精心构造的恶意载荷,触发XSS攻击。该漏洞属于**反射型XSS**,通常通过诱导用户点击包含恶意参数的链接进行利用。
## 影响
成功利用该漏洞后,攻击者能够:
- 在用户浏览器中执行任意JavaScript代码
- 窃取敏感信息(如Cookie、会话令牌)
- 执行用户权限下的恶意操作
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Xss In Tawk.to Live Chat Support (CVE-2025-57483) | https://github.com/Jainil-89/CVE | POC详情 |
标题: Tickets Monk -- 🔗来源链接
标签:
暂无评论