# MDTF插件 <=1.3.3.8 XSS漏洞
## 概述
在 RealMag777 开发的 **MDTF wp-meta-data-filter-and-taxonomy-filter** 插件中发现存在**跨站脚本(XSS)漏洞**,具体原因为在生成网页内容时未正确中和用户输入。
## 影响版本
- 受影响版本:从 `n/a` 到 `1.3.3.8`
## 细节
该漏洞属于 **不正确的输入中和(Improper Neutralization of Input)** 类型,攻击者可通过构造恶意输入在受害者的浏览器中执行脚本,进而实现会话劫持、恶意重定向等攻击。
## 影响
- 允许攻击者执行**跨站脚本攻击(XSS)**
- 可能导致敏感信息泄露、网站内容被篡改、用户账户被接管等安全事件
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论