# WordPress e2pdf 插件 XSS 漏洞
## 概述
在 E2Pdf 插件的版本 1.28.09 及之前,存在一个**跨站脚本(XSS)漏洞**,由于在生成网页内容时未正确中和用户输入,导致攻击者可注入恶意脚本。
## 影响版本
受影响版本:`e2pdf` ≤ 1.28.09
## 细节
该漏洞出现在插件处理用户输入时,未对输入内容进行适当的过滤或转义,使攻击者能够通过构造特定请求,在页面渲染过程中插入恶意 JavaScript 脚本。
## 影响
攻击者可利用此漏洞发起跨站脚本攻击,实现如:
- 窃取用户会话 Cookie
- 在用户浏览器中执行恶意操作
- 欺骗用户界面,诱导点击或输入敏感信息
从而危害网站安全性与用户隐私。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论