# WP Flow Plus 插件 XSS 漏洞
## 概述
WP Flow Plus 插件中存在不当的输入中和处理,导致出现存储型跨站脚本(Stored XSS)漏洞。
## 影响版本
- WP Flow Plus:从版本 n/a 至 5.2.5
## 细节
漏洞出现在插件处理用户输入时未正确进行中和(neutralization),使得攻击者可将恶意脚本注入到网页中,并在目标用户访问页面时触发。
## 影响
攻击者可以利用该漏洞在受害用户的浏览器上下文中执行任意脚本,有可能窃取敏感数据、劫持会话或发起其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP Flow Plus Plugin <= 5.2.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论