# IssueM插件 <= 2.9.0 XSS漏洞
## 概述
ZEEN101 IssueM 存在一个基于 DOM 的跨站脚本(XSS)漏洞,由于在生成网页内容时未正确中和用户输入,导致攻击者可注入恶意脚本。
## 影响版本
受影响版本:IssueM 从 n/a 至 2.9.0。
## 细节
漏洞类型为 DOM-Based XSS,攻击通过操纵客户端的文档对象模型(DOM)触发,无需服务器响应即可执行恶意脚本。
## 影响
攻击者可利用该漏洞在用户浏览器中执行任意脚本,可能导致会话劫持、数据窃取或页面内容篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress IssueM Plugin <= 2.9.0 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论