# VOD Infomaniak插件XSS漏洞
## 概述
Infomaniak Network 的 VOD Infomaniak 存在一个跨站脚本(XSS)漏洞,该漏洞源于在生成网页内容时未正确中和用户输入。
## 影响版本
受影响版本为 VOD Infomaniak 1.5.11 及之前版本(<= 1.5.11)。
## 细节
攻击者可以通过向页面生成流程中注入恶意脚本(如在用户输入中插入 `<script>` 标签)来利用此漏洞。由于服务器未对输入进行充分过滤或转义,恶意脚本可被浏览器执行,从而导致会话被窃取或内容篡改等。
## 影响
未经授权的攻击者可利用该漏洞在用户的浏览器上下文中执行恶意代码,可能导致数据泄露、会话劫持或传播恶意内容。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论