# WordPress Booking Ultra Pro 插件 XSS 漏洞
## 概述
Deetronix Booking Ultra Pro 存在网页生成过程中对输入的不当中和问题,导致存储型跨站脚本攻击(Stored XSS)漏洞。
## 影响版本
受影响版本:Booking Ultra Pro 从 n/a 至 1.1.21
## 漏洞细节
攻击者可通过向页面提交恶意输入数据(未正确过滤或转义),使恶意脚本被存储并在其他用户访问页面时执行。
## 影响
该漏洞允许攻击者在受影响站点的上下文中执行任意脚本,可能导致以下后果:
- 获取用户敏感信息(如 Cookie)
- 伪造用户操作
- 操作页面内容进行钓鱼或攻击
- 危害网站完整性与安全性
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Booking Ultra Pro Plugin <= 1.1.21 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论