# WordPress Tooltipy 插件 XSS 漏洞
## 概述
Jamel.Z 的 Tooltipy 插件中存在一个在生成网页时未正确中和输入的漏洞,导致可被利用进行存储型 XSS(跨站脚本)攻击。
## 影响版本
受影响版本:从 `n/a` 到 `5.5.6`。
## 细节
该漏洞源于插件对用户输入内容缺乏充分的过滤和转义处理,攻击者可以通过插入恶意内容,使其在页面加载时执行。
## 影响
攻击者可利用此漏洞在受害者的浏览器上下文中执行任意脚本,可能导致会话劫持、数据篡改或钓鱼攻击等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Tooltipy Plugin <= 5.5.6 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论