# Eventbrite插件 <=1.3.2 XSS漏洞
## Cross-site Scripting (DOM-Based XSS) Vulnerability in Bohemia Plugins Event Feed for Eventbrite
### 概述
Event Feed for Eventbrite 插件中存在基于DOM的跨站脚本攻击(XSS)漏洞,原因为其在生成网页内容时未正确中和用户输入。
### 影响版本
影响版本:从 n/a 至 1.3.2
### 细节
该漏洞属于“网页生成时输入未正确中和(跨站脚本)”(CWE-79)问题,攻击者可通过构造恶意输入诱导用户在浏览器端执行脚本,进而窃取敏感信息或执行恶意行为。
### 影响
攻击者可利用该漏洞在受害者的浏览器上下文中执行任意脚本代码,可能导致会话劫持、钓鱼攻击或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Event Feed for Eventbrite Plugin <= 1.3.2 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论