# WordPress PropertyHive 插件XSS漏洞
## 概述
Property Hive 插件中存在一个在生成网页内容时对用户输入未正确转义的漏洞,导致攻击者可利用此漏洞注入恶意脚本。
## 影响版本
受影响版本:PropertyHive v2.1.5 及其之前版本
## 细节
漏洞类型为存储型 XSS(Stored XSS)。攻击者可通过构造恶意输入,将脚本嵌入到页面中,该脚本在其他用户访问页面时会被执行。
## 影响
攻击者可利用该漏洞在受害者浏览器中执行任意脚本,可能窃取会话信息、劫持账户或发起其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress PropertyHive Plugin <= 2.1.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论