# Dadevarzan插件 <=2.2.2 XSS漏洞
## 概述
Dadevarzan WordPress Common 插件存在存储型跨站脚本(Stored XSS)漏洞,由于在生成网页内容时未正确中和用户输入。
## 影响版本
受影响版本:从未知(n/a)到 2.2.2。
## 细节
攻击者可通过注入恶意脚本,使其在目标用户的浏览器中执行,从而在用户访问受感染页面时发起跨站脚本攻击。
## 影响
成功利用该漏洞可导致会话劫持、数据泄露或网站内容篡改等安全事件,对网站用户和系统安全构成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Dadevarzan WordPress Common Plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论