# WordPress 简单 Matomo 跟踪代码插件 XSS 漏洞
## 概述
rbaer 的 Simple Matomo Tracking Code 插件存在存储型 XSS(跨站脚本)漏洞,因在生成网页内容时未正确中和用户输入。
## 影响版本
受影响版本:从 `n/a` 到 `1.1.0`。
## 细节
漏洞类型为 **存储型 XSS**,攻击者可通过恶意输入在目标网站上注入并执行恶意脚本,当其他用户访问受感染页面时,脚本将在其浏览器中执行。
## 影响
成功利用该漏洞可导致以下后果:
- 会话劫持
- 敏感数据泄露
- 页面内容篡改
- 对后端系统发起进一步攻击
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Simple Matomo Tracking Code Plugin <= 1.1.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论