# RumbleTalk插件 <=6.3.5 XSS漏洞
## 概述
RumbleTalk Live Group Chat 存在一种**存储型跨站脚本(Stored XSS)**漏洞,由于在生成网页内容时未正确中和用户输入,导致攻击者可注入恶意脚本。
## 影响版本
受影响版本:**从无记录版本至 6.3.5**
## 细节
- 漏洞类型:**存储型 XSS(Stored XSS)**
- 攻击途径:攻击者可通过向聊天内容中注入恶意脚本,使得其他用户访问时被浏览器执行。
- 组件:RumbleTalk Live Group Chat 插件或服务。
## 影响
- **攻击者可窃取用户会话信息**
- **可执行恶意脚本,实施钓鱼攻击或页面篡改**
- **影响所有访问该聊天页面的用户**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress RumbleTalk Live Group Chat Plugin <= 6.3.5 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论