# WordPress 文档引擎插件 XSS 漏洞
## 概述
MatrixAddons Document Engine 存在**不正确的输入中和**漏洞,导致**存储型 XSS(Stored XSS)**攻击成为可能。
## 影响版本
受影响版本:**从 n/a 到 1.2**
## 细节
漏洞原因在于 Document Engine 在生成网页内容时,未对用户输入进行正确过滤和转义,攻击者可将恶意脚本注入页面中并存储在服务器端。每当其他用户访问包含恶意脚本的页面时,脚本将在其浏览器中执行。
## 影响
攻击者可利用此漏洞在用户的浏览器中执行任意脚本,从而窃取敏感信息、劫持会话或发动其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Document Engine Plugin <= 1.2 - Cross Site Scripting (XSS) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论