# WordPress Pie Calendar 插件 XSS 漏洞
## 概述
Pie Calendar 存在基于 DOM 的跨站脚本(XSS)漏洞,因在生成网页内容时未正确中和用户输入导致。
## 影响版本
受影响版本:从 **n/a 到 1.2.8**。
## 细节
漏洞类型为 **DOM-Based XSS**,攻击者可通过构造恶意输入在用户浏览器中执行任意脚本,具体触发点与用户输入未正确过滤或转义有关。
## 影响
攻击者可利用该漏洞在受害者的浏览器上下文中执行恶意脚本,可能导致会话劫持、数据窃取或页面内容篡改等攻击行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Pie Calendar Plugin <= 1.2.8 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论